Como configurar um certificado SSL wildcard para vários subdomínios imprimir

  • 0

Certificado SSL Wildcard: protegendo todos os seus subdomínios de uma vez só

Oi! Aqui é a Sensei da GeHost 🧡 Hoje vamos falar de um certificado especial: o SSL Wildcard. Se você tem (ou pretende ter) vários subdomínios — tipo blog.seudominio.com, loja.seudominio.com, app.seudominio.com — esse é o tipo de certificado feito sob medida pra você. Vem comigo que eu explico tudo com calma.

O que é um certificado Wildcard, afinal?

Um certificado SSL comum protege um único endereço (ex.: seudominio.com). Já o certificado Wildcard usa um "coringa" (o asterisco *) e protege o domínio principal e todos os subdomínios de primeiro nível ao mesmo tempo — algo como *.seudominio.com.

Na prática, isso significa: um certificado só, instalado uma vez, cobrindo blog., loja., app., painel. e qualquer outro subdomínio novo que você criar depois, sem precisar emitir um certificado separado pra cada um.

💡 Dica da Sensei: o Wildcard cobre subdomínios de um nível (ex.: algo.seudominio.com). Se você tiver um subdomínio "dentro de subdomínio" (ex.: loja.algo.seudominio.com), esse caso específico foge do escopo padrão — na dúvida, confirme com o suporte pelo painel.

Antes de começar: o que você precisa ter em mãos

  • Acesso ao seu cPanel (usuário e senha — geralmente enviados por e-mail na entrega da hospedagem);
  • Acesso ao gerenciamento de DNS do seu domínio (pode ser na própria GeHost ou no seu registrador);
  • Alguns minutinhos de paciência — a validação por DNS pode levar um tempinho pra propagar.
Tela de login do cPanel com campos de usuário e senha

Passo 1 — Gerar a Chave Privada e o CSR

Todo certificado SSL nasce a partir de duas coisas: uma Chave Privada (fica guardada em segredo no servidor) e um CSR (Certificate Signing Request — o "pedido" que você envia pra emitir o certificado).

  1. Entre no cPanel e vá até a área SSL/TLS;
  2. Procure a opção de Gerar, visualizar, fazer upload ou excluir suas chaves privadas SSL e gere uma nova chave;
  3. Em seguida, use a opção de Gerar, visualizar ou excluir solicitações de assinatura de certificado (CSR);
  4. No campo de domínio, digite exatamente *.seudominio.com (troque pelo seu domínio real, com o asterisco na frente) e preencha os demais dados solicitados (país, estado, cidade, empresa).
Tela SSL/TLS Certificates do cPanel para emitir e instalar certificados

Passo 2 — Comprovar que o domínio é seu (validação)

Como o Wildcard cobre vários endereços de uma vez, a forma mais comum de validação é por DNS: a autoridade certificadora (ou o sistema de emissão) pede pra você criar um registro TXT específico na zona de DNS do seu domínio, provando que você tem controle sobre ele.

  1. Acesse a área de Zona de DNS no cPanel (ou no painel do seu registrador, se o DNS estiver lá);
  2. Adicione o registro TXT exatamente como foi informado no processo de emissão (nome/host e valor);
  3. Aguarde a propagação — pode levar alguns minutos a algumas horas, dependendo do provedor de DNS;
  4. Volte pro processo de emissão e confirme a validação.
Editor de Zona de DNS listando domínios e opções de registro A, CNAME e MX
⚠️ Atenção: não mexa nos registros de MX (e-mail) enquanto estiver configurando o SSL — eles não têm nada a ver com o certificado e alterá-los por engano pode derrubar seu e-mail. Se tiver qualquer dúvida antes de editar a zona de DNS, fale com o suporte pelo painel.gehost.com.br.

Passo 3 — Instalar o certificado no cPanel

Com o certificado emitido (você vai receber o arquivo do certificado, geralmente em formato .crt ou similar), é hora de instalar:

  1. Volte pra área SSL/TLS do cPanel;
  2. Escolha a opção Instalar e Gerenciar SSL nos seus sites (HTTPS);
  3. Selecione o domínio, cole (ou faça upload) do conteúdo do certificado, da chave privada e do certificado intermediário (CA Bundle), quando aplicável;
  4. Clique em instalar e aguarde a confirmação de sucesso.

Pronto! A partir daí, todos os subdomínios que se encaixam no padrão *.seudominio.com já passam a usar HTTPS automaticamente, sem precisar repetir esse processo pra cada um.

Passo 4 — Testando se deu tudo certo

  • Acesse um subdomínio pelo navegador (ex.: https://blog.seudominio.com) e confira se aparece o cadeado de conexão segura;
  • Clique no cadeado e veja os detalhes do certificado — o campo "emitido para" deve mostrar *.seudominio.com;
  • Teste em mais de um subdomínio pra confirmar que a cobertura Wildcard está funcionando em todos.
Dica da Sensei: criou um subdomínio novo depois de instalar o Wildcard? Ótima notícia: ele já nasce protegido, porque o certificado cobre o padrão *.seudominio.com inteiro. Você só precisa apontar o subdomínio corretamente no DNS/cPanel — o SSL já está garantido.

Ficou com dúvida em algum passo?

Sem problema nenhum — certificado SSL Wildcard tem seus detalhes técnicos e é super normal precisar de uma mãozinha, principalmente na hora de validar por DNS. Fale com a nossa equipe pelo painel.gehost.com.br que a gente te ajuda a configurar direitinho. 💛


Esta resposta lhe foi útil?

« Retornar