Resposta direta: na maioria dos sites modernos, um certificado SSL não precisa de IP dedicado. O SNI permite que o cliente informe o hostname durante a negociação TLS, e o servidor escolhe o certificado correto entre vários domínios que compartilham o mesmo endereço IP.
Revisão técnica: 08/09/2026.
Como o SNI elimina a exigência antiga?
Antes do SNI, o servidor precisava escolher o certificado antes de saber qual site o cliente queria acessar, o que dificultava hospedar vários certificados no mesmo IP. A extensão Server Name Indication do RFC 6066 envia o nome no início da negociação.
O que acontece na hospedagem compartilhada?
Servidores atuais podem manter certificados separados para muitos domínios no mesmo IP. O guia de SSL do cPanel confirma que usuários de servidores com SNI podem instalar seus próprios certificados sem endereço dedicado. Cada certificado ainda precisa cobrir os nomes usados pelo site.
Quando um IP dedicado pode ser necessário?
Protocolos, equipamentos ou clientes muito antigos sem SNI podem exigir arquitetura diferente. Alguns serviços que não usam SNI como o HTTPS do navegador também têm restrições próprias. Políticas de rede, allowlists de parceiros, reputação de saída e requisitos contratuais podem justificar IP exclusivo, mas são decisões separadas do certificado web.
IP dedicado não aumenta a criptografia
Compartilhar IP não enfraquece os algoritmos do TLS nem mistura chaves privadas. Segurança depende do certificado correto, proteção da chave, protocolos e configuração. Um IP exclusivo também não garante melhor SEO, reputação ou proteção contra ataques.
Teste o hostname e a cadeia
Depois de instalar, teste domínio raiz, www e subdomínios necessários. Confirme se o servidor entrega o certificado esperado usando SNI, se a cadeia está completa e se não há aviso de nome incompatível. Consulte o guia para instalar e testar o SSL no cPanel.
Escolha conforme o serviço
Para um site comum em hospedagem atual, SNI e renovação automática costumam bastar. Solicite IP dedicado somente quando houver um requisito documentado e compatível com o provedor. Lembre que o HTTPS protege a conexão; ele não substitui atualização da aplicação, controle de acesso ou backup.