Como instalar um certificado SSL pago no cPanel
Oi! Aqui é a Sensei da GeHost 🧡 Se você comprou um certificado SSL pago (não o gratuito automático) e agora está com aquele arquivo cheio de letras e números sem saber o que fazer com ele, respira: eu vou te guiar passo a passo, com calma, do jeito que eu explicaria pra minha avó.
Antes de começar: um certificado SSL pago normalmente vem de uma Certificadora (CA) externa — a empresa onde você comprou o certificado. A GeHost hospeda seu site, mas quem emite o certificado pago é essa Certificadora. O processo tem duas pontas: gerar a solicitação no cPanel e depois instalar o certificado que a Certificadora te enviar.
O que você vai precisar antes de começar
- Acesso ao seu cPanel (usuário e senha — se não tiver em mãos, veja no painel do cliente ou peça ao suporte);
- O certificado SSL já comprado junto à Certificadora;
- Paciência de uns 10-15 minutinhos ☕
Passo 1 — Gerar a CSR (Solicitação de Assinatura de Certificado)
A maioria das Certificadoras pede primeiro uma CSR (Certificate Signing Request). É um "pedido oficial" gerado no seu servidor que a Certificadora usa para criar o certificado do seu domínio.
- Faça login no seu cPanel;
- Procure a seção SSL/TLS (geralmente dentro do grupo "Segurança");
- Clique em SSL/TLS Certificates;
- Na tela seguinte, procure a opção Generate, view, upload, or delete SSL certificate signing requests e clique nela;
- Preencha os dados pedidos (domínio, cidade, estado, país, nome da empresa etc.) com as informações reais da sua empresa;
- Clique em Generate.
O cPanel vai te mostrar um bloco de texto começando com -----BEGIN CERTIFICATE REQUEST-----. Copie esse texto inteiro (do começo ao fim, incluindo essas linhas de marcação) e cole no site da Certificadora, no momento em que ela pedir a sua CSR.
Dica da Sensei: guarde uma cópia da CSR em um bloco de notas por segurança. Algumas Certificadoras pedem pra reenviar caso dê algum erro na validação.
Passo 2 — Validar o domínio junto à Certificadora
Depois de enviar a CSR, a Certificadora vai pedir uma validação pra confirmar que o domínio é realmente seu. Isso costuma acontecer de uma destas formas:
- Por e-mail — você recebe um link de confirmação em um endereço tipo admin@seudominio.com.br;
- Por DNS — você precisa adicionar um registro específico na zona de DNS do domínio;
- Por arquivo — você sobe um arquivo específico no seu site, dentro do Gerenciador de Arquivos.
Siga exatamente as instruções que a própria Certificadora te enviar nesse momento — cada empresa tem um processo levemente diferente. Se precisar mexer no DNS ou subir um arquivo e tiver dúvida, é só chamar o suporte da GeHost.
Passo 3 — Receber e instalar o certificado
Quando a validação for concluída, a Certificadora vai te enviar o certificado (normalmente por e-mail, em um ou mais arquivos .crt ou .pem). Agora é hora de instalar tudo de volta no cPanel:
- Volte para SSL/TLS Certificates no cPanel;
- Clique em Manage SSL Sites (ou "Instalar e Gerenciar SSL para seu site");
- Escolha o domínio para o qual está instalando o certificado;
- Cole o conteúdo do Certificado (o arquivo principal, geralmente
seudominio.crt) no campo Certificate (CRT); - Se a Certificadora enviou um Certificado Intermediário / CA Bundle, cole esse conteúdo no campo Certificate Authority Bundle (CABUNDLE) — esse arquivo é o que "liga" seu certificado à Certificadora e evita o aviso de "site não confiável" em alguns navegadores;
- O campo Private Key (KEY) normalmente já vem preenchido automaticamente (é a chave gerada junto com a CSR no Passo 1) — não é necessário mexer nele;
- Clique em Install Certificate.
Dica da Sensei: se o cPanel reclamar que a chave privada não bate com o certificado, o motivo mais comum é ter gerado uma nova CSR depois de enviar a primeira para a Certificadora. Sempre use a CSR e a chave que foram geradas juntas, no mesmo momento.
Passo 4 — Confirmar que está tudo funcionando
- Acesse seu site pelo navegador digitando
https://seudominio.com.br; - Verifique se aparece o cadeado 🔒 ao lado do endereço;
- Clique no cadeado e confira se o certificado emitido é o da sua Certificadora, e não mais o certificado gratuito anterior.
Se o cadeado aparecer certinho, parabéns — seu certificado pago está no ar! 🎉
Deu algum erro? Calma, isso é normal
- "Chave privada não corresponde" — normalmente é CSR/chave desencontradas (veja a dica acima);
- Aviso de "não confiável" mesmo depois de instalado — geralmente falta colar o CABUNDLE (Passo 3, item 5);
- Site ainda mostra o certificado antigo — dê uma limpada no cache do navegador ou tente em uma aba anônima.
Se nada disso resolver, não se preocupe: é só abrir um chamado no painel.gehost.com.br e nosso suporte te ajuda a finalizar a instalação. Você não está sozinho nessa! 🧡