SSL Wildcard grátis com Let's Encrypt: o guia completo (e sem enrolação)
Oi! Aqui é a Sensei da GeHost 🧙♂️. Hoje vamos falar de um assunto que gera bastante dúvida: o certificado SSL Wildcard. Se você tem vários subdomínios (tipo loja.seudominio.com, blog.seudominio.com, app.seudominio.com) e quer todos protegidos com o cadeado verde, sem precisar emitir um certificado pra cada um, o Wildcard é a solução ideal — e o melhor: com o Let's Encrypt ele é 100% gratuito.
Vamos entender o que é, como funciona na prática dentro do seu painel de hospedagem e o que fazer quando precisar de ajuda.
O que é um certificado Wildcard, afinal?
Um certificado SSL comum protege um domínio específico (ex: seudominio.com). Já o Wildcard usa um "coringa" (o asterisco *) e protege o domínio principal e todos os subdomínios dele de uma vez só — por exemplo, *.seudominio.com cobre loja.seudominio.com, blog.seudominio.com, webmail.seudominio.com e qualquer outro subdomínio que você criar depois, sem precisar emitir um novo certificado.
Dica da Sensei: se você só tem o domínio principal e o "www", o Wildcard é um exagero — um certificado comum (que já é emitido automaticamente na sua hospedagem) já resolve. O Wildcard vale a pena quando você tem vários subdomínios ativos ou planeja criar mais.
Como funciona a hospedagem GeHost
Um ponto importante antes de seguir: os planos de hospedagem da GeHost funcionam sobre o painel cPanel, e não como um VPS com acesso root/terminal. Isso é uma vantagem pra você: significa que não precisa digitar comando nenhum, instalar nada nem mexer em configuração de servidor — a emissão do certificado é feita através de telas visuais, com cliques.
A diferença é que, como a validação de um Wildcard exige uma etapa específica (explicada no passo 2 abaixo), ela pode depender de uma liberação do nosso time. Não se preocupe, o processo é simples e o suporte está pronto pra te ajudar nessa etapa.
Passo a passo: emitindo seu SSL Wildcard
-
Acesse seu cPanel
Entre no painel do seu cliente em painel.gehost.com.br e acesse o cPanel da sua hospedagem.
-
Vá até "SSL/TLS Certificates"
No painel inicial do cPanel, procure o grupo de ferramentas de segurança e clique em SSL/TLS Certificates.
-
A validação por DNS (o pulo do gato do Wildcard)
Diferente de um certificado comum (validado automaticamente porque o domínio já aponta pro servidor), o Wildcard do Let's Encrypt exige uma validação via DNS: é preciso adicionar um registro do tipo TXT na zona de DNS do seu domínio pra provar que ele é seu. Isso é feito no Editor de Zona de DNS do cPanel.
-
Não sabe mexer no registro TXT? Chame o suporte
Essa etapa de validação por DNS costuma travar até quem já manja de tecnologia — um caractere errado no registro TXT e a validação falha. Se você não se sentir seguro(a) fazendo isso sozinho(a), abra um chamado no suporte pedindo a emissão do Wildcard pro seu domínio. Nosso time confirma a disponibilidade no seu plano e cuida da parte técnica com você. -
Confirme a instalação
Depois que o certificado for emitido e instalado, volte na tela de SSL/TLS Certificates e confira se o domínio e os subdomínios aparecem com o certificado válido. Também vale abrir o site em um subdomínio (ex: blog.seudominio.com) e checar o cadeado no navegador.
Renovação: você precisa fazer alguma coisa?
O Let's Encrypt emite certificados com validade curta (geralmente 90 dias), mas isso não é um problema pra você: certificados comuns já são renovados automaticamente pelo AutoSSL do cPanel. Para o Wildcard, como a validação depende do registro DNS, fique de olho em avisos do suporte sobre renovação — se o registro TXT for removido da zona de DNS por engano, a renovação automática pode falhar.
Dica da Sensei: nunca apague registros de DNS que você não reconhece sem perguntar antes ao suporte. Um registro TXT "estranho" pode ser exatamente o que mantém seu Wildcard funcionando! 🔒
Resumindo
- Wildcard = 1 certificado protegendo o domínio principal + todos os subdomínios.
- Na hospedagem GeHost (cPanel), tudo é feito por telas visuais — sem terminal, sem comando.
- A etapa de validação por DNS (registro TXT) é a parte mais delicada — não hesite em chamar o suporte.
- Disponibilidade e detalhes técnicos do Wildcard podem variar conforme o plano — confirme com o suporte ou consulte seu contrato no painel.
Qualquer dúvida durante o processo, é só chamar o suporte pelo painel. Estamos aqui pra deixar seu site protegido sem dor de cabeça! 🛡️