Dicas Gerais

Certificado DV, OV ou EV: qual escolher?

Compare certificados DV, OV e EV pela identidade verificada, cobertura, automação e necessidade real do site antes de escolher.

Resposta direta: escolha DV quando precisa comprovar o controle do domínio e ativar HTTPS; considere OV ou EV quando a identificação jurídica verificada da organização precisa constar no certificado. Os três tipos podem oferecer a mesma proteção criptográfica quando usam configuração e algoritmos equivalentes.

Revisão técnica: 08/09/2026.

O que muda no certificado DV?

Na validação de domínio, a autoridade certificadora confirma que o solicitante controla cada nome incluído. A confirmação pode ocorrer por DNS, HTTP ou outro método permitido. O DV é adequado para blogs, sites institucionais e muitas aplicações que precisam de conexão autenticada e criptografada, sem declarar uma organização no certificado.

O que o certificado OV acrescenta?

O OV inclui informações de uma organização verificadas pela autoridade certificadora, além do controle dos domínios. O processo costuma exigir dados empresariais e leva mais tempo. Avalie se clientes, políticas internas, auditoria ou integrações realmente consultam essa identidade; o cadeado do navegador, sozinho, não explica o tipo de validação.

Quando considerar um certificado EV?

O EV segue requisitos mais extensos de identidade e existência da organização. As diretrizes atuais do CA/Browser Forum exigem confirmar entidade legal, controle do domínio e autorização. Ele pode atender a exigências institucionais, mas não substitui segurança da aplicação nem garante conversão ou confiança automática.

Compare cobertura e operação

Decida quais nomes precisam constar no certificado. Um certificado SAN cobre uma lista definida; um wildcard cobre subdomínios de um nível, mas não o domínio raiz automaticamente. Confira compatibilidade, prazo de emissão, revogação, suporte e renovação. Veja também as diferenças entre SSL gratuito e pago.

Planeje a validação do domínio

DNS centralizado e automação ACME facilitam renovações, principalmente em muitos servidores. Registros CAA podem limitar quais autoridades podem emitir. Antes da compra, confirme quem controla o DNS e siga o guia para validar o domínio na emissão do SSL.

Escolha pelo requisito verificável

Liste cobertura, identidade necessária, prazo, integrações e responsabilidade pela renovação. Evite escolher apenas pela marca ou por alegações genéricas de força criptográfica. Depois de instalar, teste cadeia, nomes, protocolos, redirecionamento e expiração. A proteção real depende do certificado correto e de todo o serviço HTTPS bem configurado.