Dicas Gerais

Como validar o domínio para emitir um certificado SSL

Confirme o método de validação e investigue desafios HTTP ou DNS sem expor a chave privada. Confira os cuidados essenciais.

Revisão técnica: 08/09/2026. Texto atualizado; a data original foi preservada.

Para emitir um certificado, a autoridade certificadora precisa validar o controle dos nomes solicitados. O método disponível depende do produto e do provedor. Não presuma que criar admin@ no domínio é sempre necessário ou suficiente.

Leia a solicitação no canal oficial

Entre na área do fornecedor pelo endereço conhecido e confira o pedido, os domínios e o método de validação. Se receber um e-mail, confirme sua relação com uma solicitação que você iniciou antes de abrir links ou aprovar algo.

Use os dados do pedido atual. Tokens antigos e instruções de outro certificado podem não servir. A chave privada não deve ser enviada para provar controle do domínio; siga o fluxo oficial para geração da chave e da solicitação.

Entenda a validação por HTTP ou DNS

No ACME usado pelo Let’s Encrypt, HTTP-01 verifica um conteúdo em caminho específico do site. A resposta deve ser acessível conforme as regras do desafio. Redirecionamentos, autenticação e roteamento para servidores distintos podem afetar o resultado.

DNS-01 utiliza um registro TXT no nome indicado, normalmente sob _acme-challenge. Publique o valor no serviço DNS autoritativo e confira sua resposta antes de pedir nova validação. Esse método também permite validar certificados wildcard no Let’s Encrypt.

Investigue falhas de validação

Confira se está editando a zona ativa, se existem respostas IPv4 e IPv6 apontando para locais diferentes e se o desafio chega ao destino correto. Registros CAA podem restringir qual autoridade pode emitir certificados; peça orientação ao provedor antes de alterar essa política.

Não remova registros de outros serviços para tentar acelerar a emissão. Ao automatizar DNS, limite as credenciais à finalidade necessária e proteja seus arquivos.

Confira a instalação após a emissão

Validação concluída não significa que o certificado já foi instalado no servidor usado pelo visitante. Siga o procedimento de instalação e teste e confirme como ocorrerão as próximas renovações.

Referências: desafios do Let’s Encrypt e SSL/TLS e CAA no cPanel.