Certificado SSL grátis (Let's Encrypt) x pago: qual a diferença?
Oi! Aqui é a Sensei da GeHost 😊 Vamos falar de um assunto que todo mundo com site já ouviu falar: o cadeadinho verde do navegador, o famoso SSL. Muita gente pergunta "vale a pena pagar por um SSL se já tem um grátis?" — bora entender juntos, sem enrolação.
O que o SSL faz, no fundo
O certificado SSL (hoje o nome técnico correto é TLS, mas todo mundo ainda chama de SSL) é o que criptografa a conexão entre o visitante e o seu site. É ele quem faz o navegador mostrar o cadeadinho e o endereço começar com https:// em vez de http://. Sem ele, qualquer dado digitado no seu site (senha, e-mail, cartão) pode trafegar exposto.
Let's Encrypt (gratuito): o que ele é de verdade
O Let's Encrypt é uma autoridade certificadora sem fins lucrativos, reconhecida mundialmente, que emite certificados SSL gratuitos e automatizados. Ele faz exatamente o trabalho essencial: criptografa a conexão do mesmo jeito que um pago — tecnicamente, o nível de criptografia é o mesmo.
Na GeHost, o Let's Encrypt já costuma vir instalado e renovado automaticamente no seu domínio pelo cPanel — dá pra conferir na tela SSL/TLS do seu painel.
💡 Dica da Sensei: se você só quer que o site abra com o cadeado e o "https://", sem se preocupar com mais nada, o Let's Encrypt já resolve na maioria dos casos.
Limitações do Let's Encrypt
- Validade curta (precisa renovar com frequência) — mas isso normalmente é automático no seu plano, sem você precisar fazer nada.
- Sem garantia/seguro financeiro — certificados pagos costumam vir com uma apólice de garantia oferecida pela certificadora em caso de falha do certificado; o gratuito não tem esse tipo de cobertura.
- Validação só de domínio (DV) — ele confirma que você é dono do domínio, só isso. Não verifica CNPJ, empresa ou identidade jurídica.
- Não emite o "cadeado com nome da empresa" (certificados de Validação Estendida/Organização), que alguns negócios (bancos, grandes e-commerces) preferem para reforçar confiança.
Certificado SSL pago: quando faz diferença
Um certificado pago não criptografa "melhor" — a criptografia em si é equivalente. A diferença está no que vem em volta:
- Validação de Organização (OV) ou Estendida (EV): a certificadora confere documentos da empresa (como o CNPJ) antes de emitir, então o certificado atesta que aquele site pertence mesmo àquela empresa — não só que o domínio existe.
- Garantia financeira: muitas marcas pagas oferecem uma apólice/seguro em caso de falha do certificado, o que empresas maiores costumam exigir por política interna ou de compliance.
- Suporte da certificadora: algumas marcas pagas dão suporte dedicado da própria certificadora em caso de problema.
- Confiança para o público certo: para lojas grandes, instituições financeiras ou sites que lidam com muito dinheiro/dados sensíveis, o selo de validação estendida pode ser um diferencial de confiança para o visitante.
Então, qual eu escolho?
- Site institucional, blog, portfólio, loja pequena/média: o Let's Encrypt (gratuito) já atende muito bem — é seguro, confiável e mundialmente aceito.
- Empresa que precisa comprovar identidade jurídica no certificado, ou que tem exigência de compliance/garantia formal: vale considerar um certificado pago com validação de organização.
⚠️ Importante: para valores, planos e disponibilidade de certificados SSL pagos, consulte seu painel em painel.gehost.com.br ou fale com o nosso suporte — assim você já sai com a cotação certinha para o seu caso.
Como conferir o SSL do seu site
- Acesse o cPanel da sua hospedagem.
- Procure o grupo Segurança e clique em SSL/TLS (ou "SSL/TLS Certificates").
- Lá você vê se o certificado está ativo, para qual domínio, e a validade.
Ficou com alguma dúvida sobre qual opção faz mais sentido pro seu site? É só chamar o nosso suporte — a gente te ajuda a decidir com calma, sem achismo. 🙌