Certificado SSL ou TLS é a mesma coisa na prática: o nome SSL ficou popular, mas os sites atuais usam o protocolo TLS, mais moderno e seguro. O certificado continua sendo chamado de "SSL" por costume do mercado, mesmo quando a conexão real usa TLS.
Se você chegou até aqui depois de pesquisar o que é certificado ssl ou certificado ssl para que serve, este guia explica a diferença técnica entre SSL e TLS, por que isso confunde tanta gente e o que você realmente precisa verificar no seu site.
SSL e TLS são a mesma coisa?
Não exatamente, mas na prática o resultado é o mesmo: uma conexão criptografada entre o navegador do visitante e o servidor do seu site. SSL (Secure Sockets Layer) foi o protocolo original, criado nos anos 1990. TLS (Transport Layer Security) é a evolução dele, mais segura e é o padrão usado hoje por praticamente todos os sites.
Por que ainda se fala em "certificado SSL"
O termo "SSL" virou sinônimo de "conexão segura" no vocabulário popular, inclusive em painéis de hospedagem, navegadores e até em alguns certificados vendidos no mercado. Quando alguém pesquisa o que é certificado ssl em sites, na maioria das vezes está se referindo ao certificado digital que habilita o HTTPS — não importa se por trás roda SSL ou TLS.
As versões do protocolo
- SSL 2.0 e 3.0: descontinuados por falhas de segurança graves. Navegadores modernos bloqueiam essas versões.
- TLS 1.0 e 1.1: também considerados obsoletos e desativados pela maioria dos navegadores e serviços.
- TLS 1.2: ainda amplamente usado e considerado seguro quando configurado corretamente.
- TLS 1.3: versão mais recente, mais rápida e mais segura, recomendada para sites novos.
Na prática, quando você instala um certificado no seu site, o servidor negocia automaticamente a versão mais segura que o navegador do visitante suporta. Você não precisa escolher manualmente entre SSL e TLS — isso é resolvido pelo próprio servidor web.
Certificado SSL/TLS para que serve
O certificado tem três funções principais:
- Criptografar dados: senhas, formulários e dados de pagamento trafegam de forma ilegível para terceiros.
- Confirmar a identidade do site: garante ao visitante que ele está realmente se conectando ao domínio correto, e não a uma página falsa.
- Habilitar o cadeado e o HTTPS: sem certificado válido, o navegador exibe avisos de "site não seguro", o que afasta visitantes e prejudica a conversão.
Além disso, o Google usa HTTPS como fator de ranqueamento. Um site sem certificado válido tende a perder posições nas buscas e a confiança de quem acessa.
Como saber qual protocolo meu site está usando
Você pode verificar em poucos passos:
- Acesse seu site pelo navegador e clique no cadeado ao lado do endereço.
- Procure por "Conexão é segura" ou "Detalhes do certificado".
- Veja a informação de protocolo, geralmente exibida como "TLS 1.2" ou "TLS 1.3".
Se aparecer qualquer versão de SSL ou TLS 1.0/1.1, vale revisar a configuração do servidor, pois essas versões antigas já são consideradas inseguras por navegadores e ferramentas de auditoria.
Como instalar e renovar o certificado
A instalação em si segue um fluxo parecido independentemente de o certificado ser gratuito (como Let's Encrypt) ou pago:
- Gerar a solicitação de certificado (CSR) a partir do painel de hospedagem ou servidor.
- Validar a propriedade do domínio, geralmente por e-mail, arquivo ou registro DNS.
- Instalar o certificado emitido no servidor web.
- Forçar o redirecionamento de HTTP para HTTPS em todo o site.
Se quiser o passo a passo detalhado, incluindo as telas e comandos, temos um guia específico de como instalar certificado SSL com instruções práticas.
Como renovar certificado SSL sem susto
Certificados têm validade definida — os gratuitos costumam durar 90 dias e os pagos geralmente de 1 a 2 anos. Para evitar que o site fique com o cadeado quebrado:
- Ative renovação automática sempre que o provedor oferecer essa opção.
- Configure alertas de vencimento no painel de hospedagem.
- Revise a renovação manualmente a cada poucos meses, mesmo com automação ativa.
Um certificado vencido derruba o cadeado, gera avisos assustadores no navegador e pode afastar visitantes e clientes em poucos minutos.
Quer um ambiente já preparado para rodar HTTPS sem complicação? Veja os planos de hospedagem
SSL/TLS é só para sites com pagamento?
Não. Qualquer site — institucional, blog, loja virtual ou landing page — deve ter certificado ativo. Formulários de contato, login de área de membros e até comentários trafegam dados que merecem proteção. Além disso, o próprio navegador já marca como "não seguro" qualquer site sem HTTPS, independentemente do que ele faça.
Se o seu negócio lida com dados sensíveis ou pagamentos, vale reforçar outras camadas de proteção além do certificado. Confira nosso guia de segurança para sites com medidas essenciais para reduzir riscos.
Certificado SSL/TLS e DNS: como eles se relacionam
A validação do certificado por DNS é uma das formas mais usadas hoje, principalmente quando o domínio está em uma rede como a Cloudflare. Ter um DNS bem configurado facilita a emissão e a renovação automática do certificado, além de acelerar a propagação de mudanças.
Se você registra domínios na Eleven Host, pode ativar o DNS gerenciado grátis com Cloudflare direto pela área do cliente, o que simplifica bastante esse processo.
Erros comuns ao lidar com certificado SSL ou TLS
- Misturar conteúdo HTTP e HTTPS: imagens ou scripts carregados via HTTP quebram o cadeado mesmo com certificado instalado.
- Esquecer o www: certificados precisam cobrir tanto a versão com quanto sem "www", ou um redirecionamento correto deve ser configurado.
- Deixar protocolos antigos ativos: manter TLS 1.0/1.1 habilitado pode reprovar o site em auditorias de segurança e PCI DSS.
- Não monitorar a validade: certificados vencidos são uma das causas mais comuns de quedas repentinas de tráfego.
Se você já tem um site no ar e quer revisar possíveis brechas além do certificado, vale conferir como achar falhas de segurança em sites antes que um problema maior apareça.
Perguntas frequentes
Certificado SSL e certificado TLS são produtos diferentes para comprar?
Não. O mercado vende "certificados SSL", mas tecnicamente eles habilitam conexões via TLS. É o mesmo produto, apenas com nome popularizado de forma antiga.
Meu site precisa de certificado mesmo sendo pequeno ou pessoal?
Sim. Navegadores marcam qualquer site sem HTTPS como "não seguro", independentemente do tamanho ou finalidade, o que prejudica a confiança do visitante.
Como renovar certificado SSL antes de vencer?
Ative a renovação automática no painel de hospedagem quando disponível, e configure alertas de vencimento como reforço, revisando periodicamente.
TLS 1.3 é obrigatório para todo site?
Não é obrigatório, mas é recomendado por ser mais rápido e seguro. O importante é garantir que versões antigas e vulneráveis, como SSL e TLS 1.0/1.1, estejam desativadas.
Certificado grátis é tão seguro quanto o pago?
Em termos de criptografia, sim — ambos usam o mesmo protocolo TLS. A diferença geralmente está em validade, suporte, validação estendida e recursos adicionais oferecidos pelo certificado pago.
Precisa de um servidor confiável para manter seu certificado sempre ativo e seu site no ar? Conheça os planos de VPS da Eleven Host