Como configurar um certificado SSL wildcard para subdomínios Print

  • 0

Como configurar um certificado SSL Wildcard para subdomínios

Oi! Aqui é a Sensei da GeHost 🥋 Hoje vou te ensinar sobre um certificado bem especial: o SSL Wildcard. Ele é ideal pra quem tem (ou pretende ter) vários subdomínios — tipo loja.seudominio.com, blog.seudominio.com, app.seudominio.com — e quer todos eles protegidos com um cadeado verde, sem precisar emitir um certificado separado pra cada um. Vamos com calma, passo a passo.

O que é um certificado Wildcard, afinal?

Um certificado SSL comum protege um único endereço (ex.: seudominio.com). Já o Wildcard usa um asterisco no lugar do subdomínio — algo como *.seudominio.com — e com isso cobre todos os subdomínios daquele domínio de uma vez só. Ou seja: um certificado só, protegendo o site principal e todas as suas "filiais" digitais.

💡 Dica da Sensei: o Wildcard cobre subdomínios de um nível (ex.: algo.seudominio.com). Ele não cobre automaticamente subdomínios de subdomínios (ex.: algo.outro.seudominio.com). Se sua estrutura for mais profunda que isso, é bom conversar com o suporte pra ver o melhor caminho.

Passo 1 — Fale com o suporte antes de começar

Diferente de um SSL comum, o Wildcard costuma exigir uma etapa de validação especial (explico já já) e, dependendo do seu plano e da forma de emissão, pode envolver um processo específico de solicitação. Por isso, o primeiro passo é sempre abrir um chamado com o suporte GeHost pelo painel.gehost.com.br, contando que você quer proteger seus subdomínios com um certificado Wildcard. Assim a equipe já te orienta certinho sobre o processo pro seu caso.

Passo 2 — Gerando a solicitação (CSR) no cPanel

Se a orientação do suporte for de que você mesmo inicia a solicitação, o caminho é pelo cPanel:

  1. Acesse o cPanel da sua hospedagem.
  2. Procure o grupo Segurança e clique em SSL/TLS.
  3. Escolha a opção de gerar uma nova solicitação (CSR) ou emitir o certificado.
  4. No campo do domínio, use exatamente o formato *.seudominio.com (com o asterisco), pra garantir que ele cubra os subdomínios.
Tela de SSL/TLS Certificates no cPanel, onde é possível emitir e instalar certificados

Passo 3 — A validação por DNS (o pulo do gato do Wildcard)

Aqui está a principal diferença em relação a um SSL comum: como o Wildcard protege vários endereços de uma vez, a validação normalmente não pode ser feita "olhando" um único arquivo no site — ela é feita por DNS, através da criação de um registro específico (geralmente do tipo TXT) no seu domínio.

  1. Acesse, no cPanel, o grupo Domínios e clique em Editor de Zona de DNS.
  2. Localize o seu domínio na lista.
  3. Adicione o registro que o processo de emissão indicar (o suporte GeHost te passa o valor exato a ser cadastrado).
  4. Salve e aguarde a propagação — isso pode levar um tempinho, então respire fundo 😉
Editor de Zona de DNS do cPanel, com a lista de domínios e opções de registro A, CNAME e MX
💡 Dica da Sensei: se você não tem prática mexendo em zona de DNS, sem crise — só me chama (ou chame o suporte) que a gente cadastra o registro certinho pra você. Mexer em DNS errado pode tirar o site do ar, então prefira pedir ajuda se tiver qualquer dúvida.

Passo 4 — Instalando o certificado

  1. Depois que a validação for concluída e o certificado emitido, volte em SSL/TLS no cPanel.
  2. Selecione a opção de instalar/gerenciar certificados SSL.
  3. Escolha o certificado Wildcard emitido para o seu domínio e confirme a instalação.

Pronto! A partir daí, o site principal e os subdomínios cobertos pelo *.seudominio.com passam a exibir o cadeado de segurança no navegador.

Passo 5 — Conferindo se deu tudo certo

  • Acesse o site principal e um ou dois subdomínios pelo navegador, digitando https:// na frente do endereço.
  • Verifique se aparece o ícone de cadeado ao lado do endereço, sem avisos de "conexão não segura".
  • Se algum subdomínio novo não estiver aparecendo protegido, aguarde a propagação de DNS ou confirme com o suporte se ele foi criado depois da emissão do certificado (nesse caso, pode ser necessário revisar a instalação).
💡 Dica da Sensei: criou um subdomínio novo depois de instalar o Wildcard? Ele geralmente já é coberto automaticamente, já que o certificado vale para "qualquer coisa.seudominio.com". Mesmo assim, sempre bom checar o cadeadinho pra ter certeza.

Precisa de ajuda?

Se em algum momento algo não sair como esperado — validação que não confirma, certificado que não aparece pra instalar, ou qualquer dúvida no meio do caminho — não force a barra sozinho. Abra um chamado no painel.gehost.com.br contando exatamente em qual passo você está, que a equipe te ajuda a destravar. Você não está sozinho nessa! 🙌


Was this answer helpful?

« Back