Como configurar SSL wildcard gratuito com Let's Encrypt no VPS imprimir

  • 0

SSL Wildcard grátis com Let's Encrypt: o guia completo (e sem enrolação)

Oi! Aqui é a Sensei da GeHost 🧙‍♂️. Hoje vamos falar de um assunto que gera bastante dúvida: o certificado SSL Wildcard. Se você tem vários subdomínios (tipo loja.seudominio.com, blog.seudominio.com, app.seudominio.com) e quer todos protegidos com o cadeado verde, sem precisar emitir um certificado pra cada um, o Wildcard é a solução ideal — e o melhor: com o Let's Encrypt ele é 100% gratuito.

Vamos entender o que é, como funciona na prática dentro do seu painel de hospedagem e o que fazer quando precisar de ajuda.

O que é um certificado Wildcard, afinal?

Um certificado SSL comum protege um domínio específico (ex: seudominio.com). Já o Wildcard usa um "coringa" (o asterisco *) e protege o domínio principal e todos os subdomínios dele de uma vez só — por exemplo, *.seudominio.com cobre loja.seudominio.com, blog.seudominio.com, webmail.seudominio.com e qualquer outro subdomínio que você criar depois, sem precisar emitir um novo certificado.

Dica da Sensei: se você só tem o domínio principal e o "www", o Wildcard é um exagero — um certificado comum (que já é emitido automaticamente na sua hospedagem) já resolve. O Wildcard vale a pena quando você tem vários subdomínios ativos ou planeja criar mais.

Como funciona a hospedagem GeHost

Um ponto importante antes de seguir: os planos de hospedagem da GeHost funcionam sobre o painel cPanel, e não como um VPS com acesso root/terminal. Isso é uma vantagem pra você: significa que não precisa digitar comando nenhum, instalar nada nem mexer em configuração de servidor — a emissão do certificado é feita através de telas visuais, com cliques.

A diferença é que, como a validação de um Wildcard exige uma etapa específica (explicada no passo 2 abaixo), ela pode depender de uma liberação do nosso time. Não se preocupe, o processo é simples e o suporte está pronto pra te ajudar nessa etapa.

Passo a passo: emitindo seu SSL Wildcard

  1. Acesse seu cPanel
    Entre no painel do seu cliente em painel.gehost.com.br e acesse o cPanel da sua hospedagem. Tela de login do cPanel com campos de usuário e senha
  2. Vá até "SSL/TLS Certificates"
    No painel inicial do cPanel, procure o grupo de ferramentas de segurança e clique em SSL/TLS Certificates. Tela de SSL/TLS Certificates do cPanel para emitir e instalar certificado
  3. A validação por DNS (o pulo do gato do Wildcard)
    Diferente de um certificado comum (validado automaticamente porque o domínio já aponta pro servidor), o Wildcard do Let's Encrypt exige uma validação via DNS: é preciso adicionar um registro do tipo TXT na zona de DNS do seu domínio pra provar que ele é seu. Isso é feito no Editor de Zona de DNS do cPanel. Editor de Zona de DNS do cPanel com opções de registro A, CNAME e MX
  4. Não sabe mexer no registro TXT? Chame o suporte
    Essa etapa de validação por DNS costuma travar até quem já manja de tecnologia — um caractere errado no registro TXT e a validação falha. Se você não se sentir seguro(a) fazendo isso sozinho(a), abra um chamado no suporte pedindo a emissão do Wildcard pro seu domínio. Nosso time confirma a disponibilidade no seu plano e cuida da parte técnica com você.
  5. Confirme a instalação
    Depois que o certificado for emitido e instalado, volte na tela de SSL/TLS Certificates e confira se o domínio e os subdomínios aparecem com o certificado válido. Também vale abrir o site em um subdomínio (ex: blog.seudominio.com) e checar o cadeado no navegador.

Renovação: você precisa fazer alguma coisa?

O Let's Encrypt emite certificados com validade curta (geralmente 90 dias), mas isso não é um problema pra você: certificados comuns já são renovados automaticamente pelo AutoSSL do cPanel. Para o Wildcard, como a validação depende do registro DNS, fique de olho em avisos do suporte sobre renovação — se o registro TXT for removido da zona de DNS por engano, a renovação automática pode falhar.

Dica da Sensei: nunca apague registros de DNS que você não reconhece sem perguntar antes ao suporte. Um registro TXT "estranho" pode ser exatamente o que mantém seu Wildcard funcionando! 🔒

Resumindo

  • Wildcard = 1 certificado protegendo o domínio principal + todos os subdomínios.
  • Na hospedagem GeHost (cPanel), tudo é feito por telas visuais — sem terminal, sem comando.
  • A etapa de validação por DNS (registro TXT) é a parte mais delicada — não hesite em chamar o suporte.
  • Disponibilidade e detalhes técnicos do Wildcard podem variar conforme o plano — confirme com o suporte ou consulte seu contrato no painel.

Qualquer dúvida durante o processo, é só chamar o suporte pelo painel. Estamos aqui pra deixar seu site protegido sem dor de cabeça! 🛡️


Esta resposta lhe foi útil?

« Retornar