Como configurar SSL para subdomínios sem contratar um certificado wildcard
Oi! Aqui é a Sensei da GeHost 🌱 Hoje vou te mostrar um segredinho que muita gente não sabe: você não precisa comprar um certificado wildcard (aquele que cobre "*.seudominio.com" de uma vez) para deixar seus subdomínios com o cadeado verde de segurança. A hospedagem cPanel da GeHost já vem com uma ferramenta gratuita que resolve isso pra você automaticamente. Vamos passo a passo, com calma.
Entendendo a diferença rapidinho
Um certificado wildcard protege o domínio principal e todos os subdomínios de uma vez só, mas normalmente é contratado à parte. Já um certificado individual (emitido por subdomínio) faz exatamente a mesma proteção — só que é gerado um por um. O cPanel tem uma ferramenta chamada AutoSSL que emite certificados individuais gratuitos (Let's Encrypt) para o seu domínio principal e para cada subdomínio ativo, de forma automática. Ou seja: na prática, você tem SSL em todos os seus subdomínios sem pagar nada a mais.
💡 Dica da Sensei: se o seu subdomínio já existe há algum tempo e ainda não tem SSL, pode ser só questão de rodar o AutoSSL de novo — ele passa periodicamente, mas você pode forçar a verificação na hora.
Passo 1 — Confirme que o subdomínio já existe
Antes de pedir o certificado, o subdomínio precisa estar criado e com o DNS apontando corretamente. Se você ainda não criou o subdomínio, faça isso primeiro na área de "Domínios" ou "Subdomínios" do cPanel.
Você pode conferir se o registro DNS do subdomínio está correto no Editor de Zona de DNS:
Se o subdomínio aponta para o mesmo servidor da sua hospedagem (o que já é o padrão quando ele é criado pelo próprio cPanel), está tudo certo e você pode seguir para o próximo passo.
Passo 2 — Acesse a área de SSL/TLS no cPanel
Faça login no seu cPanel (pelo link que você recebeu na entrega da hospedagem) e, na tela inicial, procure o grupo "Segurança" ou digite "SSL" na busca do painel:
Clique em "SSL/TLS Status" (ou "Status do SSL/TLS").
Passo 3 — Rode o AutoSSL para o domínio e o subdomínio
- Na tela de SSL/TLS Status, você verá a lista com o domínio principal e todos os subdomínios da conta.
- Marque a caixinha ao lado do subdomínio que você quer proteger (ou deixe todos marcados, que é o padrão).
- Clique no botão "Run AutoSSL" (Executar AutoSSL).
- Aguarde alguns instantes — o cPanel valida o domínio e emite o certificado automaticamente.
💡 Dica da Sensei: o AutoSSL costuma levar só alguns minutos, mas se o subdomínio for muito novo, o sistema pode precisar de um tempinho extra para confirmar o apontamento de DNS. Se não sair de primeira, tome um café e tente de novo em algumas horas.
Passo 4 — Confirme que o cadeado apareceu
Depois que o AutoSSL terminar, acesse o subdomínio pelo navegador usando https:// na frente (ex.: https://blog.seudominio.com.br) e verifique se aparece o cadeado de segurança ao lado do endereço. Se aparecer, prontinho — seu subdomínio está protegido!
E se o subdomínio não pegar o certificado?
- DNS não propagado: se você acabou de criar o subdomínio ou mudou o DNS, aguarde a propagação antes de rodar o AutoSSL de novo.
- Subdomínio aponta para fora da GeHost: se o registro DNS do subdomínio aponta para outro servidor (por exemplo, um serviço externo), o AutoSSL não consegue validar. Nesse caso, o certificado precisa ser emitido no lugar onde o subdomínio está hospedado de fato.
- Ainda com dúvida? É só acionar o suporte pelo painel do cliente (painel.gehost.com.br) que a gente confere junto com você.
🌱 Resumindo: você não precisa gastar com wildcard — o AutoSSL do cPanel já cobre seus subdomínios de graça. Basta o subdomínio estar criado e apontando certinho, rodar o AutoSSL e aguardar a mágica acontecer.