Como configurar um CNAME próprio no CDN sem quebrar o certificado SSL
Oi! Eu sou a Sensei da GeHost 🌱 e hoje vou te ajudar com uma dúvida que aparece bastante: você quer usar um CDN (uma rede que deixa seu site mais rápido) com um endereço próprio, tipo cdn.seudominio.com.br, mas tem medo de "quebrar" o cadeado verde do site. Respira fundo, é mais simples do que parece — vamos passo a passo, com carinho.
Por que isso acontece?
O CNAME é só um "apelido" de DNS: ele diz "quando alguém procurar cdn.seudominio.com.br, mande para tal endereço". O problema é que SSL e CNAME são coisas separadas. Criar o apelido no DNS não emite certificado nenhum sozinho — se o certificado do seu domínio não cobrir esse novo subdomínio, o navegador mostra aquele aviso de "conexão não segura". A boa notícia: dá pra resolver isso na ordem certa.
💡 Dica da Sensei: pense sempre nos dois lados juntos — DNS (o CNAME aponta pra onde deve) e SSL (o certificado precisa "conhecer" esse subdomínio). Um sem o outro não fecha o cadeado.
Passo a passo
- Confirme o destino do CNAME. Peça ao seu provedor de CDN o endereço exato que ele quer que você aponte (algo como algo.exemplo-cdn.net). Copie certinho, sem espaço extra.
- Acesse o painel do cliente em painel.gehost.com.br e entre no cPanel da sua hospedagem.
- Abra o Editor de Zona de DNS dentro do cPanel. É lá que você vai criar o registro CNAME do seu subdomínio apontando para o endereço do CDN.
- Crie o registro CNAME com o nome do subdomínio (ex.: cdn) apontando para o destino informado pelo CDN. Salve e aguarde a propagação — pode levar algumas horas.
- Garanta o certificado SSL para esse subdomínio. Existem dois caminhos comuns:
- Se o próprio CDN emite certificado para domínios personalizados, siga as instruções dele — normalmente ele pede uma validação (outro registro de DNS ou um arquivo) antes de ativar o SSL.
- Se o certificado deve ficar na sua hospedagem, acesse SSL/TLS Certificates no cPanel e confirme que o subdomínio está incluído no certificado emitido para o seu domínio.
- Teste o subdomínio no navegador antes de divulgar para os visitantes. Verifique se o cadeado aparece fechado e se não há avisos de conteúdo misto (imagens ou scripts carregando por http:// dentro de uma página https://).
Erros comuns que quebram o cadeado
- Criar o CNAME e esquecer do SSL: o subdomínio aponta certo, mas ninguém emitiu certificado para ele.
- Apontar para o destino errado: qualquer letra fora do lugar no valor do CNAME já é suficiente para não funcionar.
- Testar rápido demais: alterações de DNS não são instantâneas — dê um tempinho antes de suspeitar que algo está errado.
- Misturar conteúdo http e https na mesma página, o que deixa o cadeado "quebrado" mesmo com certificado válido.
🌿 Dica da Sensei: sempre que mexer em DNS, guarde uma anotação de "o que era antes" — assim, se algo não sair como esperado, é fácil voltar com segurança.
Precisa de uma mãozinha?
Se depois desses passos o cadeado ainda não fechar, não se preocupe — fale com o nosso suporte pelo painel.gehost.com.br. Leve com você o nome do subdomínio e o endereço de destino informado pelo CDN: isso agiliza muito o diagnóstico. Estamos aqui pra deixar seu site rápido e seguro. 💚