Como emitir um certificado SSL wildcard e proteger todos os subdomínios do seu site
Oi! Aqui é a Sensei da GeHost 🌱 Hoje vamos falar de um certificado muito querido por quem tem vários subdomínios: o SSL wildcard. Se você tem loja.seudominio.com.br, blog.seudominio.com.br, app.seudominio.com.br... em vez de emitir um certificado pra cada um, o wildcard protege todos de uma vez só, com o cadeadinho verde e tudo mais. Vamos passo a passo, com calma.
O que é um certificado wildcard, afinal?
É um certificado SSL emitido para *.seudominio.com.br (o asterisco representa "qualquer subdomínio"). Assim, um único certificado cobre www, loja, blog, app e qualquer outro subdomínio que você criar depois — sem precisar emitir um novo certificado toda vez.
💡 Dica da Sensei: o wildcard cobre apenas um nível de subdomínio. Ou seja,*.seudominio.com.brprotegeloja.seudominio.com.br, mas não protegeloja.promo.seudominio.com.br(dois níveis). Para casos assim, fale com o suporte para entender a melhor solução.
Passo a passo para emitir o certificado pelo cPanel
- Acesse o cPanel da sua hospedagem com seu usuário e senha (você recebe esses dados por e-mail na entrega do serviço, e também encontra o acesso pelo painel.gehost.com.br).
- Já dentro do cPanel, procure a área de SSL/TLS Certificates (costuma ficar na seção "Segurança").
- Nessa tela você pode gerar ou solicitar o certificado wildcard para o seu domínio. Se a sua hospedagem utiliza emissão automática (AutoSSL), o próprio cPanel cuida da emissão e da renovação para você — inclusive dos subdomínios.
- Alguns certificados wildcard exigem uma verificação via DNS (um registro do tipo TXT é adicionado à zona de DNS do domínio para comprovar que ele é seu). Se for o seu caso, isso é feito na tela de Editor de Zona de DNS do cPanel.
- Após a emissão, o certificado é instalado automaticamente pelo cPanel nos domínios e subdomínios correspondentes. Não é preciso fazer nada manualmente em cada subdomínio.
Como confirmar que deu tudo certo
- Acesse seu site e algum subdomínio (ex.:
https://blog.seudominio.com.br) e veja se aparece o cadeadinho ao lado do endereço, sem avisos de "site não seguro". - Na própria tela de SSL/TLS do cPanel, você consegue ver a validade e para quais domínios o certificado está emitido.
🌟 Dica da Sensei: nunca compartilhe a chave privada do certificado com ninguém, nem por e-mail. Se algum dia desconfiar que ela vazou, chame o suporte imediatamente para revogar e reemitir o certificado.
Precisou de ajuda?
Nem sempre a emissão wildcard é tão simples assim — pode depender do tipo de plano, de como o domínio está configurado, ou de validações extras. Se em algum passo você travar, é só chamar o suporte da GeHost: temos 30 dias de suporte gratuito após a entrega do seu serviço, e depois disso continuamos por aqui para o que precisar. Consulte seu plano no painel.gehost.com.br para ver os detalhes específicos da sua hospedagem.
Prontinho! Com o wildcard ativo, todo subdomínio novo que você criar já nasce protegido. 🔒💚