Como funciona um certificado SSL autoassinado e quando ele é usado
Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao nosso Sensei da Segurança — aqui, vamos desvendar o mundo do SSL com simplicidade, clareza e um toque de carinho. 🌟
Imagine que seu site é uma casa. Quando alguém visita, queremos garantir que a porta esteja trancada, que as conversas entre você e o visitante não sejam ouvidas por estranhos. É exatamente isso que o SSL faz: criptografa a comunicação entre o navegador do visitante e o seu site.
No entanto, nem todo certificado SSL é igual. Hoje vamos falar sobre um tipo especial: o certificado SSL autoassinado. Vamos entender como ele funciona e quando ele é útil — sem complicação, com coração.
O que é um certificado SSL autoassinado?
Um certificado SSL autoassinado é um tipo de certificado que você mesmo cria e assina. Diferente dos certificados emitidos por empresas confiáveis (como Let’s Encrypt, DigiCert ou Comodo), ele não passa por uma autoridade de certificação externa.
É como se você fizesse uma carteira de identidade, escrevesse seu nome, colocasse sua foto e dissesse: "Está tudo certo, eu mesmo assino".
Dica do Sensei: Um certificado autoassinado é confiável apenas para você e para quem você quiser. Ele não é reconhecido automaticamente pelos navegadores, então, por padrão, o navegador vai mostrar um aviso de segurança.
Como ele funciona?
Funciona assim:
- Você gera uma chave privada (como uma senha secreta) e um certificado público (como um cartão de visitas com sua identidade).
- O certificado é assinado com a própria chave privada — daí o nome "autoassinado".
- Quando alguém tenta acessar seu site com esse certificado, o navegador verifica: "Este certificado foi assinado por quem diz ser? Sim, mas não por uma autoridade confiável".
- Então, o navegador mostra um aviso como: "Este site não é seguro".
É como se o visitante dissesse: "Sei que você me mandou um cartão, mas não sei se é verdade. Quer me convencer de que é você mesmo?"
Quando usar um certificado SSL autoassinado?
Apesar de não ser recomendado para sites públicos, ele tem seu lugar. Veja quando ele é útil:
- Testes locais: Se você está desenvolvendo um site no seu computador ou em um ambiente interno (como uma intranet da empresa), o certificado autoassinado é perfeito para testar o HTTPS sem precisar de um domínio real.
- Projetos internos: Em sistemas internos, como um painel de administração para funcionários, onde só pessoas autorizadas acessam, o autoassinado é uma solução rápida e prática.
- Desenvolvimento e aprendizado: Ideal para quem está aprendendo sobre segurança, HTTPS ou como configurar SSL no cPanel.
Atenção do Sensei: Nunca use certificados autoassinados em sites que recebam dados sensíveis (como senhas, pagamentos ou informações pessoais). Isso pode colocar seus visitantes em risco.
Como criar um certificado autoassinado no cPanel (passo a passo)
Na GeHost, você pode gerar certificados autoassinados diretamente no cPanel — aqui está o caminho:
- Entre no seu Painel do Cliente e acesse o cPanel.
- Na seção Segurança, clique em SSL/TLS Certificates.
- Na página que abre, clique em Gerar um novo certificado autoassinado.
- Informe o nome do domínio (ex: seu-site.local) e os dados da empresa (pode ser fictício para testes).
- Selecione a opção de "Auto-assinado" e clique em Gerar.
- Pronto! O certificado será criado e aparecerá na lista.
Depois disso, você pode instalá-lo em um domínio ou subdomínio no mesmo painel — mas lembre-se: ele será apenas para uso interno.
Como saber se o certificado está funcionando?
Quando você acessar o site com https://, o navegador vai mostrar um aviso de segurança. Isso é normal — é justamente o que o autoassinado faz: avisar que o certificado não foi verificado por uma autoridade confiável.
Se você estiver testando, pode clicar em "Avançar" ou "Aceitar o risco" para continuar. Mas em produção, nunca faça isso.
Quando usar um certificado SSL verdadeiro?
Para sites reais, com visitantes do mundo todo, o ideal é usar um certificado SSL gratuito e confiável, como o Let’s Encrypt, que a GeHost oferece automaticamente em todos os planos.
Ele é:
- Gratuito
- Reconhecido por todos os navegadores
- Atualizado automaticamente
- Fácil de instalar
Se você quer segurança real, confiança e visitantes tranquilos, escolha o certificado Let’s Encrypt — ele é a verdadeira forma de proteger seu site com o coração aberto.
Conclusão: O poder da escolha
O certificado SSL autoassinado é como uma chave de casa que você mesmo fabrica: útil para testes, mas não para deixar a porta aberta para todo mundo.
Na GeHost, queremos que você se sinta seguro — tanto em sua hospedagem quanto em seus dados. Por isso, oferecemos ferramentas poderosas, como o Let’s Encrypt, para que seu site seja seguro de verdade.
Se precisar de ajuda com certificados, suporte ou qualquer dúvida sobre segurança, é só chamar o nosso time. Estamos aqui com você, sempre. 💚
Com carinho,
Sensei da GeHost
*G e Soluções e Eventos LTDA — CNPJ: 46.647.904/0001-04*