Revisão técnica: 07/09/2026. Publicação original preservada.
Um certificado gratuito pode proteger a conexão HTTPS de um site assim como um certificado pago. A escolha depende dos domínios atendidos, da validação de identidade necessária e do suporte contratado. O preço, sozinho, não determina a força da criptografia.
O que o certificado protege
Embora o termo SSL continue comum, as conexões HTTPS atuais usam TLS. O certificado participa da autenticação do servidor e da conexão protegida entre navegador e site. Ele não corrige falhas do WordPress, não remove malware e não garante que uma loja seja honesta. HTTPS é uma parte da segurança, não uma avaliação completa do negócio.
Quando o Let’s Encrypt atende
O Let’s Encrypt emite certificados gratuitos de validação de domínio, ou DV. Essa validação comprova o controle do domínio, sem certificar a identidade jurídica da empresa. A emissão e a renovação devem ser automatizadas e monitoradas. Consulte as condições e capacidades na documentação do Let’s Encrypt.
Para um blog, site institucional ou aplicação que precisa de HTTPS sem exigência adicional de identidade organizacional, um certificado DV pode ser suficiente. Antes de escolher, confira todos os nomes que serão usados, inclusive a versão com e sem www.
O que avaliar em um certificado pago
Há certificados pagos DV, OV e EV. Nos modelos com validação de organização, a certificadora realiza verificações adicionais de identidade. O produto também pode incluir atendimento, opções de cobertura de nomes e condições contratuais específicas. Compare esses itens com a necessidade real do projeto, usando a visão geral sobre certificados do cPanel como referência técnica.
Uma eventual garantia financeira tem condições, limites e beneficiários definidos em contrato. Ela não deve ser apresentada como seguro genérico contra invasão, fraude ou perda de dados do seu site.
SSL pago exige IP dedicado?
Não como regra geral. Com SNI, diferentes sites podem usar certificados distintos no mesmo endereço IP. A necessidade de IP dedicado depende da compatibilidade dos clientes e da configuração do serviço, não de o certificado ser gratuito ou pago. O cPanel documenta essa distinção em suas orientações de SSL e SNI.
Renovação e instalação também importam
Não confunda o período contratado de um produto com a validade de cada certificado emitido. Confira as regras atuais da certificadora, teste a renovação automática e acompanhe alertas de falha. Depois da instalação, valide a cadeia de confiança, os nomes cobertos e a ausência de recursos carregados por HTTP nas páginas HTTPS.
Para escolher entre as opções disponíveis, consulte os certificados SSL da WebinHost e confirme o escopo de emissão, instalação e suporte antes da contratação.
1 comentário