Instalando seu Certificado SSL customizado pelo cPanel
Oi! Aqui é a Sensei da GeHost 🥋 — vou te guiar, com calma e sem termo técnico complicado, pra você instalar aquele certificado SSL que você comprou (ou recebeu) fora do Let's Encrypt automático. Pode ser um certificado da Sectigo, DigiCert, GoDaddy, ou qualquer outra certificadora — o caminho pelo cPanel é sempre parecido. Vamos lá!
Antes de começar: se você não tem certeza se realmente precisa de um certificado customizado, respira — a GeHost já ativa SSL gratuito automático (Let's Encrypt) nos domínios hospedados. Esse guia é só pra quem já comprou um certificado específico (por exigência de algum sistema, órgão, ou preferência própria) e precisa colocá-lo no ar.
O que você vai precisar em mãos
Antes de entrar no cPanel, separe os 3 arquivos que a certificadora te enviou (geralmente por e-mail, após a emissão):
- Certificado (CRT/CERT) — o arquivo principal do seu certificado.
- Chave privada (KEY) — foi gerada quando você criou a CSR (solicitação do certificado). Guarde com carinho, ela é sensível.
- Certificado intermediário / CA Bundle (CABUNDLE) — a "corrente de confiança" que liga seu certificado à certificadora raiz. Sem ele, alguns navegadores podem mostrar aviso de insegurança.
Geralmente esses arquivos vêm em formato .crt, .key e .ca-bundle (ou parecido). Abra cada um num bloco de notas simples — vamos precisar colar o conteúdo de texto deles.
Passo 1 — Acesse o cPanel
Entre no seu painel pelo painel.gehost.com.br com seu usuário e senha.
Passo 2 — Vá até "SSL/TLS"
Na tela inicial do cPanel, procure o grupo de ferramentas de segurança e clique em SSL/TLS (às vezes aparece como "SSL/TLS Certificates").
Passo 3 — Abra "Instalar e Gerenciar SSL"
Dentro da tela de SSL/TLS, clique na opção "Instalar e Gerenciar SSL para seu site (HTTPS)" (pode aparecer como "Manage SSL Sites", dependendo do idioma do painel).
Passo 4 — Selecione o domínio
- Escolha, na lista, o domínio (ou subdomínio) para o qual você comprou o certificado.
- O cPanel pode já sugerir um certificado detectado automaticamente — ignore essa sugestão, pois vamos colar o seu manualmente.
Passo 5 — Cole os 3 blocos de texto
Você vai ver três caixas de texto grandes. Abra cada arquivo no bloco de notas, copie o conteúdo inteiro (incluindo as linhas -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----) e cole na caixa correspondente:
- Certificado (CRT): cole o conteúdo do seu arquivo .crt na primeira caixa.
- Chave Privada (KEY): cole o conteúdo do seu arquivo .key na segunda caixa. Se a chave já estiver salva no servidor (porque a CSR foi gerada por lá), o cPanel pode preenchê-la sozinho.
- Certificado da Autoridade Certificadora (CABUNDLE): cole o conteúdo do arquivo .ca-bundle na terceira caixa.
Dica da Sensei: copie certinho, sem espaços extras no começo ou no fim, e sem deixar faltar nenhuma linha. Um certificado "cortado" é a causa mais comum de erro nessa etapa.
Passo 6 — Clique em "Instalar Certificado"
Revise as três caixas e clique no botão de instalar. O cPanel vai validar o certificado automaticamente — se tudo estiver certo, ele confirma a instalação na hora.
Se aparecer algum erro
- "A chave não corresponde ao certificado": normalmente indica que o certificado foi emitido para uma CSR diferente da chave que você está usando. Confira se está usando o conjunto de arquivos certo.
- "Certificado inválido ou incompleto": revise se copiou o arquivo inteiro, sem cortar nenhuma linha.
- Aviso de "não confiável" no navegador mesmo após instalar: geralmente falta o CA Bundle (certificado intermediário) ou ele foi colado errado.
Se não conseguir resolver sozinho, é só chamar o suporte da GeHost e a gente te ajuda a revisar os arquivos juntos.
Depois de instalar
Acesse seu site com https:// na frente e confira se o cadeado aparece certinho no navegador. Pode levar alguns minutos para propagar em todos os servidores.
Lembrete: certificados customizados têm data de validade — fique de olho no vencimento com a sua certificadora, pois a renovação (ao contrário do Let's Encrypt, que renova sozinho) geralmente precisa ser feita manualmente, repetindo esse mesmo passo a passo com o novo certificado.
Qualquer dúvida, a equipe GeHost está por aqui — é só chamar pelo painel.gehost.com.br. 💚