Como configurar SSL para subdomínios sem contratar um certificado wildcard imprimir

  • 0

Como configurar SSL para subdomínios sem contratar um certificado wildcard

Oi! Aqui é a Sensei da GeHost 🌱 Hoje vou te mostrar um segredinho que muita gente não sabe: você não precisa comprar um certificado wildcard (aquele que cobre "*.seudominio.com" de uma vez) para deixar seus subdomínios com o cadeado verde de segurança. A hospedagem cPanel da GeHost já vem com uma ferramenta gratuita que resolve isso pra você automaticamente. Vamos passo a passo, com calma.

Entendendo a diferença rapidinho

Um certificado wildcard protege o domínio principal e todos os subdomínios de uma vez só, mas normalmente é contratado à parte. Já um certificado individual (emitido por subdomínio) faz exatamente a mesma proteção — só que é gerado um por um. O cPanel tem uma ferramenta chamada AutoSSL que emite certificados individuais gratuitos (Let's Encrypt) para o seu domínio principal e para cada subdomínio ativo, de forma automática. Ou seja: na prática, você tem SSL em todos os seus subdomínios sem pagar nada a mais.

💡 Dica da Sensei: se o seu subdomínio já existe há algum tempo e ainda não tem SSL, pode ser só questão de rodar o AutoSSL de novo — ele passa periodicamente, mas você pode forçar a verificação na hora.

Passo 1 — Confirme que o subdomínio já existe

Antes de pedir o certificado, o subdomínio precisa estar criado e com o DNS apontando corretamente. Se você ainda não criou o subdomínio, faça isso primeiro na área de "Domínios" ou "Subdomínios" do cPanel.

Você pode conferir se o registro DNS do subdomínio está correto no Editor de Zona de DNS:

Editor de Zona de DNS do cPanel mostrando a lista de domínios e os botões para gerenciar registros A e CNAME

Se o subdomínio aponta para o mesmo servidor da sua hospedagem (o que já é o padrão quando ele é criado pelo próprio cPanel), está tudo certo e você pode seguir para o próximo passo.

Passo 2 — Acesse a área de SSL/TLS no cPanel

Faça login no seu cPanel (pelo link que você recebeu na entrega da hospedagem) e, na tela inicial, procure o grupo "Segurança" ou digite "SSL" na busca do painel:

Painel inicial do cPanel com os grupos de ferramentas, incluindo a seção de Segurança onde fica o SSL/TLS

Clique em "SSL/TLS Status" (ou "Status do SSL/TLS").

Passo 3 — Rode o AutoSSL para o domínio e o subdomínio

  1. Na tela de SSL/TLS Status, você verá a lista com o domínio principal e todos os subdomínios da conta.
  2. Marque a caixinha ao lado do subdomínio que você quer proteger (ou deixe todos marcados, que é o padrão).
  3. Clique no botão "Run AutoSSL" (Executar AutoSSL).
  4. Aguarde alguns instantes — o cPanel valida o domínio e emite o certificado automaticamente.
Tela SSL/TLS Certificates do cPanel para emitir e instalar o certificado SSL
💡 Dica da Sensei: o AutoSSL costuma levar só alguns minutos, mas se o subdomínio for muito novo, o sistema pode precisar de um tempinho extra para confirmar o apontamento de DNS. Se não sair de primeira, tome um café e tente de novo em algumas horas.

Passo 4 — Confirme que o cadeado apareceu

Depois que o AutoSSL terminar, acesse o subdomínio pelo navegador usando https:// na frente (ex.: https://blog.seudominio.com.br) e verifique se aparece o cadeado de segurança ao lado do endereço. Se aparecer, prontinho — seu subdomínio está protegido!

E se o subdomínio não pegar o certificado?

  • DNS não propagado: se você acabou de criar o subdomínio ou mudou o DNS, aguarde a propagação antes de rodar o AutoSSL de novo.
  • Subdomínio aponta para fora da GeHost: se o registro DNS do subdomínio aponta para outro servidor (por exemplo, um serviço externo), o AutoSSL não consegue validar. Nesse caso, o certificado precisa ser emitido no lugar onde o subdomínio está hospedado de fato.
  • Ainda com dúvida? É só acionar o suporte pelo painel do cliente (painel.gehost.com.br) que a gente confere junto com você.
🌱 Resumindo: você não precisa gastar com wildcard — o AutoSSL do cPanel já cobre seus subdomínios de graça. Basta o subdomínio estar criado e apontando certinho, rodar o AutoSSL e aguardar a mágica acontecer.

Esta resposta lhe foi útil?

« Retornar