SSL só para quem acessa seu banco de dados de fora: um guia sem mistério 🔐
Oi! Aqui é a Sensei da GeHost 🧙♀️. Hoje vamos falar de um assunto que assusta muita gente só de ouvir o nome, mas que na prática é bem tranquilo: como deixar a conexão remota com o seu banco de dados (aquela que você faz do seu computador, de um sistema externo ou de outra aplicação) protegida com SSL, sem precisar mexer no site em si.
Vou te explicar com calma, passo a passo, sem juridiquês nem termo técnico jogado sem explicação. Bora lá?
Por que isso importa?
Quando você acessa o banco de dados de dentro do próprio site (o painel de administração, o WordPress, o sistema hospedado na GeHost), essa conversa já acontece dentro do mesmo servidor — é como duas pessoas na mesma sala.
Já quando você conecta de fora — do seu computador, de casa, de outro serviço na nuvem, de uma planilha, de um app que você mesmo programou — essa informação viaja pela internet. É aí que entra o SSL: ele "embrulha" essa conversa numa camada criptografada, pra que ninguém no meio do caminho consiga ler usuário, senha ou dados sensíveis.
💡 Dica da Sensei: você só precisa se preocupar com isso se realmente acessa o banco de fora (por exemplo, usando MySQL Workbench, DBeaver, um script Python/PHP rodando em outro servidor, etc.). Se o único acesso é pelo próprio site hospedado na GeHost, essa configuração extra não é necessária.
Passo a passo
1. Libere o seu IP para acesso remoto
Antes de falar de SSL, o primeiro passo é sempre garantir que o seu banco só aceita conexão de quem você autorizou. No cPanel, isso fica na área de Bancos de Dados, onde também vive a ferramenta de acesso remoto ao MySQL.
- Acesse seu cPanel (login e senha ficam no e-mail de boas-vindas ou no painel do cliente, em painel.gehost.com.br).
- Vá até a seção de bancos de dados e procure a ferramenta de acesso remoto (Remote MySQL).
- Cadastre apenas o(s) IP(s) que realmente vão conectar (o seu escritório, o servidor da sua aplicação, etc).
⚠️ Nunca libere para "qualquer IP" (o famoso "%"). Isso deixa a porta aberta pra qualquer computador do mundo tentar se conectar — mesmo com SSL ativado, é um risco desnecessário. Quanto mais restrito o acesso, mais seguro.
2. Pegue os dados de conexão certinhos
Com o IP liberado, você vai precisar dos dados de conexão do seu banco: host, porta, nome do banco, usuário e senha. Todos esses dados ficam disponíveis no seu painel de hospedagem — evite compartilhar essas informações por canais não seguros (chat aberto, redes sociais etc.).
Se você não tiver certeza de qual é o host correto para conexão remota do seu plano, é só chamar o suporte que a gente confirma com você.
3. Ative o SSL na ferramenta ou aplicação que vai conectar
Aqui está o pulo do gato: como a conexão remota parte do seu lado (do programa que você usa pra acessar o banco), é ali que você ativa a exigência de SSL — não é algo que se "liga" só pelo cPanel.
Alguns exemplos práticos:
- MySQL Workbench / DBeaver / clientes gráficos: ao criar a conexão, procure a aba "SSL" e marque a opção para usar/exigir SSL nessa conexão específica.
- Linha de comando (mysql client): use o parâmetro
--ssl-mode=REQUIREDao conectar. - Aplicações (PHP, Python, Node.js etc.): a maioria dos drivers de conexão com MySQL tem uma opção equivalente a
ssl-mode,sslmodeoussl: truena configuração da conexão — consulte a documentação do driver que você está usando.
💡 Dica da Sensei: o segredo é não mexer nada dentro do site/aplicação que já roda na GeHost — só na configuração da conexão remota que você mesmo está criando do outro lado.
4. Teste a conexão
Depois de configurar, faça um teste de conexão pela sua ferramenta. A maioria dos clientes de banco de dados mostra, de forma visual, se a conexão foi estabelecida com criptografia SSL ou não (geralmente um ícone de cadeado ou uma mensagem de status).
Se a conexão simplesmente não fechar com SSL ativado, pode ser que o seu plano ou o driver usado precise de um ajuste específico — nesse caso, chame o nosso suporte e a gente ajuda a investigar junto com você.
5. Mantenha os cuidados de segurança em dia
- Revise de tempos em tempos os IPs liberados no acesso remoto e remova os que não usa mais.
- Use senhas fortes e únicas para os usuários do banco.
- Evite deixar credenciais de conexão salvas em texto puro em scripts públicos ou repositórios de código.
Quando chamar o suporte
Se você não usa nenhuma ferramenta técnica e só precisa que o site funcione normalmente, provavelmente você não precisa fazer nada disso — essa configuração é voltada para quem conecta o banco de fora, de forma manual ou via outro sistema.
E se em algum passo você travar — seja pra confirmar o host de conexão, seja pra entender uma mensagem de erro do seu cliente de banco — pode chamar a gente com tranquilidade pelo painel.gehost.com.br. A GeHost está aqui pra isso! 🙂