SSL Wildcard grátis com Let's Encrypt: protegendo todos os seus subdomínios de uma vez
Olá! Aqui é a Sensei da GeHost 🧘♀️ Hoje vamos falar de um assunto que deixa muita gente com aquela cara de ponto de interrogação: o certificado SSL Wildcard. Calma, não é nenhum bicho de sete cabeças — vou te guiar com carinho, passo a passo, até você ver aquele cadeadinho verde brilhando em todos os seus subdomínios.
Primeiro, o que é um SSL Wildcard?
Um certificado SSL comum protege um único endereço, tipo seusite.com.br. Já o Wildcard protege o domínio principal e todos os subdomínios de uma vez — loja.seusite.com.br, blog.seusite.com.br, app.seusite.com.br — tudo com um certificado só. E o melhor: usando o Let's Encrypt, essa proteção é gratuita.
💡 Dica da Sensei: se você tem (ou pretende ter) vários subdomínios no mesmo site, o Wildcard economiza tempo — você emite uma vez e todos os "filhotes" do domínio já nascem protegidos.
O que você precisa antes de começar
- Seu domínio já configurado e apontando corretamente para a sua hospedagem;
- Acesso ao seu cPanel (usuário e senha que você recebeu na entrega);
- Alguns minutinhos de paciência, porque a validação de um Wildcard funciona de um jeito um pouco diferente do certificado comum — ela é feita por DNS, e não por arquivo.
Passo a passo: emitindo seu SSL Wildcard
Passo 1 — Acesse o cPanel
Entre no seu cPanel normalmente, com o usuário e a senha da sua conta.
Passo 2 — Vá até "SSL/TLS Certificates"
Já dentro do painel, procure pelo ícone/seção de SSL/TLS Certificates. É ali que moram todos os certificados do seu domínio.
Passo 3 — Solicite o certificado para o domínio com o "*" na frente
Ao gerar o certificado, use o formato Wildcard, algo como *.seudominio.com.br junto com seudominio.com.br. Esse asterisco é o que diz "proteja também qualquer subdomínio que eu criar".
Passo 4 — Faça a validação via DNS (o pulo do gato do Wildcard)
Diferente do certificado comum, o Wildcard exige que a autoridade certificadora confirme que o domínio é realmente seu através de um registro TXT no DNS. O sistema vai te mostrar um valor para cadastrar — normalmente é no Editor de Zona de DNS do próprio cPanel que você adiciona esse registro.
Depois de adicionar o registro TXT indicado, aguarde alguns minutos para a propagação e conclua a validação na tela do certificado.
💡 Dica da Sensei: se em algum momento essa etapa de DNS parecer confusa ou o seu painel não tiver a opção de validação automática por DNS para Wildcard, não se preocupe e não tente "forçar" — fale com o nosso suporte pelo painel.gehost.com.br que a gente te ajuda a emitir certinho.
Passo 5 — Confirme a instalação
Com a validação concluída, o certificado Wildcard é instalado automaticamente no seu domínio e nos subdomínios. Você pode conferir acessando seu site pelo navegador e verificando se o cadeado 🔒 aparece ao lado do endereço.
E a renovação, como fica?
Certificados Let's Encrypt têm validade curta (por isso são gratuitos e tão usados), mas a boa notícia é que, quando emitidos pelo cPanel, a renovação costuma acontecer automaticamente antes do vencimento. Ainda assim, é sempre saudável dar uma olhadinha de vez em quando na tela de SSL/TLS pra confirmar que está tudo em dia.
💡 Dica da Sensei: anote no calendário uma checagem trimestral do seu SSL. Levar dois minutinhos pra conferir evita qualquer susto de "site inseguro" aparecendo pros seus visitantes.
Ficou com dúvida?
Sem problema nenhum! Configuração de DNS e SSL pode confundir até quem já tem estrada. Qualquer dúvida durante o processo, é só chamar o suporte pelo painel.gehost.com.br — estamos aqui pra deixar tudo funcionando redondinho pra você. 🌸