Certificado SSL é um arquivo digital que criptografa a conexão entre o navegador e o servidor do site, protegendo dados como senhas e cartões. Ele é o que ativa o cadeado e o https:// no endereço, mostrando que a navegação é segura.
O que é certificado SSL em sites, na prática
Quando alguém acessa um site sem certificado, os dados trafegam em texto puro: qualquer pessoa na mesma rede poderia ler o que é digitado em um formulário. O certificado SSL cria um canal criptografado entre o visitante e o servidor, de forma que só o destinatário final consegue decifrar a informação.
Esse arquivo é emitido por uma autoridade certificadora (CA) que confirma a identidade do domínio e, em alguns casos, da empresa dona do site. O navegador confia nessa CA e, por isso, exibe o cadeado quando a conexão está protegida.
Certificado SSL para que serve
Na prática, o certificado SSL cumpre três funções principais em qualquer site, de um blog pessoal a uma loja virtual.
Criptografia dos dados
Informações como login, senha, dados de cartão e mensagens de formulário são embaralhadas durante o envio. Mesmo que alguém intercepte o tráfego, não consegue ler o conteúdo sem a chave de decriptação.
Confiança do visitante
O cadeado ao lado do endereço é um sinal visual rápido de que o site é confiável. Sites sem certificado SSL exibem avisos como "não seguro" nos navegadores modernos, o que afasta visitantes e clientes.
Relevância para SEO
O Google usa HTTPS como um dos fatores de ranqueamento desde 2014. Sites sem certificado SSL tendem a perder posições para concorrentes que já adotaram a prática, especialmente em buscas comerciais.
Certificado SSL ou TLS: qual a diferença
Na linguagem do dia a dia, as pessoas ainda chamam de "SSL", mas tecnicamente o protocolo em uso hoje é o TLS (Transport Layer Security), uma evolução mais segura do antigo SSL. O certificado é o mesmo arquivo; o que muda é o protocolo de criptografia por trás da conexão. Por isso é comum ver as duas siglas sendo usadas como sinônimos no mercado.
Tipos de certificado SSL
Nem todo certificado SSL verifica o mesmo nível de informação. Os três tipos mais comuns são:
- DV (Domain Validation): valida apenas que o solicitante controla o domínio. É o mais rápido de emitir e o mais usado em sites institucionais e blogs.
- OV (Organization Validation): confirma também os dados da empresa responsável pelo site, exigindo documentação adicional.
- EV (Extended Validation): faz uma verificação mais rigorosa da empresa, indicada para instituições financeiras e e-commerces de grande porte.
Para a maioria dos sites, um certificado DV já é suficiente para ativar o cadeado e proteger os dados dos visitantes.
Certificado SSL gratuito ou pago: qual escolher
Hoje existem certificados gratuitos, como os emitidos automaticamente por serviços de CDN e DNS gerenciado, e certificados pagos, vendidos por autoridades certificadoras com validações mais completas. Para a maior parte dos sites comerciais e blogs, um certificado gratuito já oferece a mesma criptografia de um pago — a diferença está no nível de validação da identidade da empresa, não na força da criptografia.
Uma forma prática de ter SSL ativo sem custo adicional é usar o DNS gerenciado grátis com Cloudflare disponível para domínios registrados na Eleven Host: o tráfego passa pela rede da Cloudflare, que já entrega HTTPS de forma automática entre o visitante e o servidor de borda.
Como instalar certificado ssl no seu site
De forma resumida, o processo de instalação segue estas etapas:
- Gerar uma CSR (Certificate Signing Request) no servidor ou painel de hospedagem.
- Solicitar o certificado à autoridade certificadora escolhida.
- Validar a propriedade do domínio (por e-mail, arquivo ou registro DNS).
- Instalar o certificado emitido no servidor web.
- Configurar o redirecionamento de HTTP para HTTPS.
Se preferir um passo a passo detalhado, com comandos e exemplos de configuração, veja o guia Como Instalar Certificado SSL: Guia Passo a Passo.
Quer um site com SSL ativo sem complicação técnica? Ver planos de hospedagem
Como renovar certificado ssl
Certificados SSL têm validade determinada, geralmente entre 90 dias e um ano, dependendo do emissor. Quando o prazo expira, o navegador passa a exibir um aviso de site inseguro, o que derruba a confiança e pode afetar vendas.
Para renovar, é preciso repetir a validação do domínio e reinstalar o certificado atualizado antes do vencimento. Muitos provedores e painéis de controle oferecem renovação automática, evitando que o site fique exposto por falta de atenção à data de expiração. Vale configurar lembretes de calendário como reforço, principalmente em certificados com validade curta.
Como saber se um site tem certificado SSL ativo
Basta observar o endereço na barra do navegador: se aparecer https:// e um ícone de cadeado fechado, o certificado está ativo e a conexão é criptografada. Clicando no cadeado, é possível ver detalhes como a autoridade certificadora e a validade do certificado.
Certificado SSL não é toda a segurança do site
O SSL protege o tráfego entre visitante e servidor, mas não impede invasões, malware ou falhas no próprio site. Por isso, vale combinar o certificado com outras camadas de proteção, como as descritas no guia Segurança para sites: 10 medidas essenciais e no artigo Como Achar Falhas de Segurança em Sites, que ajuda a identificar pontos vulneráveis antes que sejam explorados.
Se o site está começando do zero, entender também a base da hospedagem de sites ajuda a escolher um ambiente que já facilite a instalação e manutenção do certificado.
Perguntas frequentes
Certificado SSL é obrigatório?
Não existe lei que obrigue todo site a ter SSL, mas navegadores e o próprio Google tratam sites sem HTTPS como menos confiáveis, o que na prática torna o certificado essencial.
Certificado SSL grátis é seguro?
Sim. A criptografia de um certificado gratuito é tecnicamente igual à de um pago; a diferença está no nível de validação da identidade da empresa, não na proteção dos dados.
O que acontece se o certificado SSL expirar?
O navegador passa a exibir um aviso de "conexão não segura", o que afasta visitantes e pode derrubar o tráfego e as vendas até a renovação ser concluída.
Certificado SSL e certificado TLS são a mesma coisa?
Na prática sim: o arquivo chamado de "certificado SSL" hoje usa o protocolo TLS, mais moderno e seguro que o antigo SSL, mas o nome popular se manteve.
Preciso de SSL mesmo em um blog pessoal?
Sim. Além de proteger formulários de contato e login, o HTTPS evita avisos de "site não seguro" e ajuda no posicionamento nas buscas do Google.
Comece com um domínio e hospedagem prontos para rodar com SSL. Buscar domínio agora