Certificado SSL Wildcard: protegendo todos os seus subdomínios de uma vez só
Oi! Aqui é a Sensei da GeHost 🧡 Hoje vamos falar de um certificado especial: o SSL Wildcard. Se você tem (ou pretende ter) vários subdomínios — tipo blog.seudominio.com, loja.seudominio.com, app.seudominio.com — esse é o tipo de certificado feito sob medida pra você. Vem comigo que eu explico tudo com calma.
O que é um certificado Wildcard, afinal?
Um certificado SSL comum protege um único endereço (ex.: seudominio.com). Já o certificado Wildcard usa um "coringa" (o asterisco *) e protege o domínio principal e todos os subdomínios de primeiro nível ao mesmo tempo — algo como *.seudominio.com.
Na prática, isso significa: um certificado só, instalado uma vez, cobrindo blog., loja., app., painel. e qualquer outro subdomínio novo que você criar depois, sem precisar emitir um certificado separado pra cada um.
💡 Dica da Sensei: o Wildcard cobre subdomínios de um nível (ex.:algo.seudominio.com). Se você tiver um subdomínio "dentro de subdomínio" (ex.:loja.algo.seudominio.com), esse caso específico foge do escopo padrão — na dúvida, confirme com o suporte pelo painel.
Antes de começar: o que você precisa ter em mãos
- Acesso ao seu cPanel (usuário e senha — geralmente enviados por e-mail na entrega da hospedagem);
- Acesso ao gerenciamento de DNS do seu domínio (pode ser na própria GeHost ou no seu registrador);
- Alguns minutinhos de paciência — a validação por DNS pode levar um tempinho pra propagar.
Passo 1 — Gerar a Chave Privada e o CSR
Todo certificado SSL nasce a partir de duas coisas: uma Chave Privada (fica guardada em segredo no servidor) e um CSR (Certificate Signing Request — o "pedido" que você envia pra emitir o certificado).
- Entre no cPanel e vá até a área SSL/TLS;
- Procure a opção de Gerar, visualizar, fazer upload ou excluir suas chaves privadas SSL e gere uma nova chave;
- Em seguida, use a opção de Gerar, visualizar ou excluir solicitações de assinatura de certificado (CSR);
- No campo de domínio, digite exatamente
*.seudominio.com(troque pelo seu domínio real, com o asterisco na frente) e preencha os demais dados solicitados (país, estado, cidade, empresa).
Passo 2 — Comprovar que o domínio é seu (validação)
Como o Wildcard cobre vários endereços de uma vez, a forma mais comum de validação é por DNS: a autoridade certificadora (ou o sistema de emissão) pede pra você criar um registro TXT específico na zona de DNS do seu domínio, provando que você tem controle sobre ele.
- Acesse a área de Zona de DNS no cPanel (ou no painel do seu registrador, se o DNS estiver lá);
- Adicione o registro TXT exatamente como foi informado no processo de emissão (nome/host e valor);
- Aguarde a propagação — pode levar alguns minutos a algumas horas, dependendo do provedor de DNS;
- Volte pro processo de emissão e confirme a validação.
⚠️ Atenção: não mexa nos registros de MX (e-mail) enquanto estiver configurando o SSL — eles não têm nada a ver com o certificado e alterá-los por engano pode derrubar seu e-mail. Se tiver qualquer dúvida antes de editar a zona de DNS, fale com o suporte pelo painel.gehost.com.br.
Passo 3 — Instalar o certificado no cPanel
Com o certificado emitido (você vai receber o arquivo do certificado, geralmente em formato .crt ou similar), é hora de instalar:
- Volte pra área SSL/TLS do cPanel;
- Escolha a opção Instalar e Gerenciar SSL nos seus sites (HTTPS);
- Selecione o domínio, cole (ou faça upload) do conteúdo do certificado, da chave privada e do certificado intermediário (CA Bundle), quando aplicável;
- Clique em instalar e aguarde a confirmação de sucesso.
Pronto! A partir daí, todos os subdomínios que se encaixam no padrão *.seudominio.com já passam a usar HTTPS automaticamente, sem precisar repetir esse processo pra cada um.
Passo 4 — Testando se deu tudo certo
- Acesse um subdomínio pelo navegador (ex.:
https://blog.seudominio.com) e confira se aparece o cadeado de conexão segura; - Clique no cadeado e veja os detalhes do certificado — o campo "emitido para" deve mostrar
*.seudominio.com; - Teste em mais de um subdomínio pra confirmar que a cobertura Wildcard está funcionando em todos.
✨ Dica da Sensei: criou um subdomínio novo depois de instalar o Wildcard? Ótima notícia: ele já nasce protegido, porque o certificado cobre o padrão *.seudominio.com inteiro. Você só precisa apontar o subdomínio corretamente no DNS/cPanel — o SSL já está garantido.
Ficou com dúvida em algum passo?
Sem problema nenhum — certificado SSL Wildcard tem seus detalhes técnicos e é super normal precisar de uma mãozinha, principalmente na hora de validar por DNS. Fale com a nossa equipe pelo painel.gehost.com.br que a gente te ajuda a configurar direitinho. 💛