Saber como instalar certificado ssl é o primeiro passo para ativar o cadeado de segurança e o https no seu site. O processo muda conforme o tipo de hospedagem, mas em geral envolve gerar o certificado, apontar o domínio e configurar o servidor web para usá-lo.
Neste guia você vai entender o que é certificado ssl em sites, a diferença entre certificado ssl ou tls, e o passo a passo prático para instalar em hospedagem compartilhada, VPS ou servidor dedicado — além de como renovar antes que ele expire.
O que é certificado ssl e para que serve
Um certificado ssl é um arquivo digital que identifica o seu domínio e permite criptografar a conexão entre o navegador do visitante e o servidor. Na prática, é o que exibe o cadeado ao lado do endereço do site e habilita o protocolo https.
Certificado ssl para que serve, resumidamente: proteger dados sensíveis (senhas, formulários, pagamentos) contra interceptação, evitar avisos de "site não seguro" no navegador e melhorar a confiança de quem acessa a página — o Google também considera o https como fator de ranqueamento.
Certificado ssl ou tls: qual a diferença
Na conversa do dia a dia as pessoas dizem "certificado ssl", mas tecnicamente o protocolo usado hoje é o TLS (Transport Layer Security), sucessor do antigo SSL. O nome "certificado SSL" ficou popular e continua sendo usado no mercado, mas o que roda por trás é TLS. Para efeito prático de instalação, o processo é o mesmo.
Antes de instalar: o que você precisa ter pronto
- Domínio já apontando para o servidor onde o site está hospedado.
- Acesso ao painel de hospedagem (cPanel), ao VPS via SSH, ou ao servidor dedicado.
- Se for certificado pago: CSR (Certificate Signing Request) gerado e validação do domínio concluída junto à autoridade certificadora.
Se o DNS do seu domínio ainda não está configurado corretamente, isso pode travar a validação do certificado. Vale revisar antes como configurar os nameservers do domínio e, se preferir simplificar o gerenciamento, como ativar o DNS gerenciado grátis com Cloudflare na Eleven Host.
Como instalar certificado ssl passo a passo
Em hospedagem compartilhada (cPanel com AutoSSL)
- Acesse o cPanel da sua hospedagem.
- Procure a opção SSL/TLS Status ou AutoSSL.
- Selecione o domínio e clique em Run AutoSSL (ou aguarde a execução automática, que costuma rodar periodicamente).
- Após alguns minutos, o certificado gratuito é emitido e aplicado automaticamente ao domínio e aos subdomínios detectados.
Esse método usa certificados gratuitos (geralmente Let's Encrypt) e já cuida da renovação automática, sem que você precise reinstalar nada depois.
Em VPS ou servidor dedicado com Let's Encrypt (Certbot)
- Acesse o servidor via SSH.
- Instale o Certbot conforme o sistema operacional, por exemplo em Ubuntu/Debian:
sudo apt install certbot python3-certbot-nginx(troquenginxporapachese for o seu servidor web). - Execute o comando de emissão e instalação automática:
sudo certbot --nginx -d seudominio.com.br -d www.seudominio.com.br. - O Certbot detecta o bloco de configuração do domínio, gera o certificado e ajusta o arquivo do servidor para usar https automaticamente.
- Teste o redirecionamento acessando
http://e confirmando que ele leva parahttps://.
Se você ainda está decidindo entre modelos de servidor, vale conferir os planos de VPS disponíveis para rodar sua aplicação com controle total sobre essas configurações.
Instalação manual de certificado pago
- Gere o CSR no servidor ou no painel da autoridade certificadora.
- Envie o CSR e conclua a validação (por e-mail, DNS ou arquivo no servidor, dependendo do tipo de certificado).
- Baixe os arquivos entregues: o certificado do domínio (
.crt) e o pacote intermediário (.ca-bundleouchain). - No painel (cPanel > SSL/TLS > Manage SSL Sites) ou direto no arquivo de configuração do Apache/Nginx, cole o certificado, a chave privada e o certificado intermediário nos campos correspondentes.
- Salve e reinicie o serviço do servidor web para aplicar a mudança.
Não quer lidar com configuração manual de servidor? Conheça os planos de hospedagem
Como verificar se o certificado ssl foi instalado corretamente
- Acesse o site pelo navegador e confirme se o cadeado aparece ao lado do endereço.
- Use uma ferramenta de checagem online, como o SSL Labs, para validar a cadeia de certificados e a data de expiração.
- Rode
curl -vI https://seudominio.com.brpelo terminal e confira se a resposta traz o handshake TLS sem erros.
Como renovar certificado ssl
Certificados gratuitos via Let's Encrypt expiram a cada 90 dias, mas normalmente já vêm com renovação automática configurada (tanto no AutoSSL do cPanel quanto no Certbot, que agenda uma tarefa para renovar antes do vencimento). Para conferir se a renovação automática está ativa no VPS, rode sudo certbot renew --dry-run e veja se o teste passa sem erro.
Já certificados pagos costumam ter validade de 1 ano e precisam ser reemitidos manualmente: gere um novo CSR, valide o domínio novamente e reinstale os arquivos atualizados antes da data de expiração, para evitar que o site fique exibindo aviso de "conexão não segura".
Erros comuns na instalação e como resolver
Aviso de "certificado não confiável"
Geralmente acontece quando falta o certificado intermediário (chain) na instalação. Reenvie o arquivo .ca-bundle completo junto ao certificado principal.
Conteúdo misto (mixed content)
O cadeado aparece cinza ou com aviso quando o site carrega imagens, scripts ou links internos ainda em http. Revise o código do site e force todos os recursos para https.
Certificado não bate com o domínio
Confira se o certificado foi emitido exatamente para o domínio (e subdomínios, se necessário) que você está acessando, incluindo a versão com e sem "www".
Perguntas frequentes
Certificado ssl grátis é seguro?
Sim. Certificados como o Let's Encrypt usam o mesmo padrão de criptografia TLS dos certificados pagos; a diferença geralmente está em recursos extras, como validação estendida da empresa (EV) ou garantias contratuais da autoridade certificadora.
Preciso reinstalar o certificado toda vez que ele renova?
Com Let's Encrypt e AutoSSL do cPanel, não — a renovação é automática e o servidor já recarrega a configuração sozinho. Certificados pagos costumam exigir reinstalação manual a cada renovação.
O site fica fora do ar durante a instalação do ssl?
Não deveria. A instalação correta apenas adiciona o suporte a https; o site continua acessível normalmente durante e depois do processo, desde que a configuração seja feita com atenção.
Dá para ter mais de um domínio com ssl no mesmo servidor?
Sim. Tanto AutoSSL quanto o Certbot suportam múltiplos domínios e subdomínios no mesmo servidor, cada um com seu próprio certificado ou com um certificado que cobre vários domínios (multi-domain).
O que acontece se o certificado ssl expirar?
O navegador passa a exibir aviso de "conexão não segura" e pode até bloquear o acesso ao site, prejudicando a confiança do visitante e o desempenho em buscas.
Precisa de ajuda para instalar ou configurar o ssl no seu servidor? Abrir chamado no suporte