Como corrigir cadeia de certificação (certificate chain) incompleta no SSL
Olá, amigo(a) GeHost! Se você está lendo isso, provavelmente já notou um aviso no navegador dizendo algo como:
“Este site não é seguro” ou “A conexão não é privada”
Isso geralmente acontece por causa de uma cadeia de certificação SSL incompleta. Não se preocupe — isso é bem comum, e a gente resolve isso juntos, passo a passo. Vou te guiar com carinho, como um verdadeiro Sensei da segurança digital. 😊
O que é cadeia de certificação SSL?
Imagine o certificado SSL como uma identidade digital do seu site. Para que ele seja reconhecido como confiável, ele precisa de um "comprovante de autenticidade" — e esse comprovante é feito por uma cadeia de certificados.
Essa cadeia começa com o seu certificado, passa por um intermediário (ou "intermediário de certificação") e termina em um certificado raiz (root) confiável. Se um dos elos está faltando, o navegador não confia no site — e aí aparece o aviso de segurança.
Como saber se tem problema de cadeia de certificação?
Use uma ferramenta gratuita como o SSL Labs (é só colar seu domínio lá). Ela vai te mostrar, em detalhes, se a cadeia está completa ou não.
Se aparecer algo como "Chain issues" ou "Incomplete chain", é sinal de que falta um certificado intermediário.
Passo a passo: Como corrigir a cadeia de certificação
Na GeHost, o certificado SSL é gerenciado automaticamente no cPanel. Mas, às vezes, o intermediário não é incluído corretamente. Vamos resolver isso juntos:
- Entre no painel do cliente: Acesse painel.gehost.com.br com suas credenciais.
- Abra o cPanel: No painel, clique em cPanel (geralmente na seção "Hospedagem").
- Localize a ferramenta SSL/TLS: No cPanel, procure pela seção Segurança e clique em SSL/TLS Certificates.

- Verifique o certificado instalado: Na lista, você verá o certificado do seu domínio. Se ele estiver com um aviso de "incompleto" ou "cadeia incompleta", é isso!
- Reinstale o certificado com o intermediário:
- Clique em Instalar um certificado SSL.
- Na área de "Certificate", cole o certificado completo — incluindo o seu certificado e o intermediário.
- Na área de "Private Key", cole sua chave privada.
- Na área de "Certificate Authority (CA) Bundle", cole o certificado intermediário fornecido pela autoridade certificadora (como Let’s Encrypt, DigiCert, etc.).
- Se não souber qual intermediário usar, acesse o site oficial da autoridade (ex: Let’s Encrypt) e copie o certificado intermediário.
- Salve e verifique: Após instalar, espere alguns minutos e teste novamente no SSL Labs. Agora, a cadeia deve estar completa!
Dicas importantes (como um Sensei que te ama)
- Não se preocupe se não souber o intermediário: A GeHost já cuida da maioria dos certificados automaticamente. Mas, se você instalou um certificado personalizado, é essencial incluir o intermediário.
- Evite copiar e colar de qualquer site: Use apenas os certificados oficiais da autoridade certificadora (ex: Let’s Encrypt, DigiCert).
- Atualizações automáticas: Se usar o certificado do Let’s Encrypt, ele é renovado automaticamente. Mas, se você o instalou manualmente, verifique se o intermediário ainda é válido.
Precisa de ajuda? Estou aqui!
Se, mesmo seguindo esses passos, o problema persistir, entre em contato com o suporte da GeHost. Lembre-se: temos 30 dias grátis após a entrega para te ajudar com qualquer dúvida técnica.
Seu site merece ser seguro, confiável e bem-vindo. E com um pouco de paciência e cuidado, você vai deixar tudo perfeito. 💪
Com carinho,
Seu Sensei da GeHost 🌟