Revisão técnica: 08/09/2026. Texto atualizado; a data original foi preservada.
Para emitir um certificado, a autoridade certificadora precisa validar o controle dos nomes solicitados. O método disponível depende do produto e do provedor. Não presuma que criar admin@ no domínio é sempre necessário ou suficiente.
Leia a solicitação no canal oficial
Entre na área do fornecedor pelo endereço conhecido e confira o pedido, os domínios e o método de validação. Se receber um e-mail, confirme sua relação com uma solicitação que você iniciou antes de abrir links ou aprovar algo.
Use os dados do pedido atual. Tokens antigos e instruções de outro certificado podem não servir. A chave privada não deve ser enviada para provar controle do domínio; siga o fluxo oficial para geração da chave e da solicitação.
Entenda a validação por HTTP ou DNS
No ACME usado pelo Let’s Encrypt, HTTP-01 verifica um conteúdo em caminho específico do site. A resposta deve ser acessível conforme as regras do desafio. Redirecionamentos, autenticação e roteamento para servidores distintos podem afetar o resultado.
DNS-01 utiliza um registro TXT no nome indicado, normalmente sob _acme-challenge. Publique o valor no serviço DNS autoritativo e confira sua resposta antes de pedir nova validação. Esse método também permite validar certificados wildcard no Let’s Encrypt.
Investigue falhas de validação
Confira se está editando a zona ativa, se existem respostas IPv4 e IPv6 apontando para locais diferentes e se o desafio chega ao destino correto. Registros CAA podem restringir qual autoridade pode emitir certificados; peça orientação ao provedor antes de alterar essa política.
Não remova registros de outros serviços para tentar acelerar a emissão. Ao automatizar DNS, limite as credenciais à finalidade necessária e proteja seus arquivos.
Confira a instalação após a emissão
Validação concluída não significa que o certificado já foi instalado no servidor usado pelo visitante. Siga o procedimento de instalação e teste e confirme como ocorrerão as próximas renovações.
Referências: desafios do Let’s Encrypt e SSL/TLS e CAA no cPanel.