Saltar para o conteúdo
Índice
Sites

Certificados SSL e HTTPS

Tradução automática. O original em inglês está disponível.

Este artigo explica o que é o SSL em linguagem simples, como o KapsuleHost gere o SSL automaticamente para os seus sites, e o que fazer caso ocorra algum problema com o seu certificado.


O Que É o SSL e Porque É Importante?

Quando alguém visita o seu website, a informação viaja entre o navegador e o seu servidor. Sem SSL, essa informação é enviada em texto simples. Qualquer pessoa a monitorizar a ligação de rede poderia lê-la, incluindo palavras-passe, submissões de formulários e dados pessoais.

O SSL (Secure Sockets Layer, atualmente designado tecnicamente por TLS mas ainda vulgarmente chamado SSL) encripta essa ligação. O ícone de cadeado na barra de endereço do navegador é o sinal visual de que o SSL está ativo e a ligação é segura.

Existem razões práticas pelas quais o SSL é importante, para além da segurança:

  • O Google classifica os sites seguros mais alto. Os websites sem HTTPS podem ficar pior classificados nos resultados de pesquisa.
  • Os navegadores mostram avisos. O Chrome, o Safari e o Firefox mostram avisos de "Não Seguro" aos visitantes em sites sem SSL.
  • Os formulários e os acessos exigem-no. Os navegadores modernos bloqueiam a submissão de formulários em páginas sem HTTPS em algumas configurações.

Em resumo: todo o website em produção deve ter o SSL ativo. O KapsuleHost trata disto automaticamente, pelo que não necessita de adquirir ou instalar certificados manualmente.


Como o KapsuleHost Gere o SSL Automaticamente

Quando cria um site no KPanel e o DNS do seu domínio está a apontar para o KapsuleHost, um certificado SSL é solicitado e instalado automaticamente. Não precisa de:

  • Adquirir um certificado
  • Gerar um CSR (Certificate Signing Request)
  • Carregar ficheiros de certificado
  • Configurar seja o que for manualmente

O KapsuleHost utiliza infraestrutura de certificados padrão da indústria para emitir e instalar certificados para cada site. O certificado cobre tanto o domínio raiz como o subdomínio www.


Quando o SSL É Emitido

Os certificados SSL são emitidos automaticamente quando duas condições são cumpridas:

  1. O domínio foi adicionado à sua conta KapsuleHost (visível em KPanel > Domínios)
  2. O DNS propagou e o registo A do domínio está a apontar para o seu servidor KapsuleHost

Assim que ambas as condições sejam cumpridas, a emissão do certificado começa automaticamente. Em condições normais, o seu site mostrará um cadeado verde dentro de 5 a 15 minutos após a propagação do DNS.

O SSL não pode ser emitido antes de o DNS ter propagado. Se o seu domínio acabou de ser apontado para o KapsuleHost, poderá ter de aguardar várias horas até o DNS propagar a nível mundial antes de o SSL ficar ativo. Isto é normal e esperado.


Uma página de visão geral do website no KPanel a mostrar o seu estado SSL

Indicadores de Estado SSL no KPanel

Em Websites no KPanel, cada site mostra um indicador de estado SSL:

EstadoSignificado
Cadeado verde / AtivoO SSL é válido e o site é totalmente HTTPS
PendenteO certificado foi solicitado, aguardando o DNS ou a conclusão da emissão
FalhouO certificado não pôde ser emitido. Consulte a resolução de problemas abaixo
A Expirar em BreveO certificado está a 30 dias ou menos de expirar (a renovação é automática, isto é apenas informativo)

O Que Fazer Se o SSL Não For Emitido

Se o SSL continuar a mostrar Pendente ou Falhou após 30 minutos e acreditar que o DNS já propagou, siga esta lista de verificação:

1. Confirme Que o DNS Propagou

Utilize uma ferramenta de verificação de propagação de DNS (disponível através de uma pesquisa na web por "DNS propagation checker"). Introduza o seu domínio e verifique se o registo A resolve para um endereço IP do KapsuleHost na maioria das localizações.

Se não resolver, o DNS ainda não propagou totalmente. Aguarde mais uma hora e verifique novamente.

2. Verifique Se o Domínio Está Ativo no KPanel

Aceda a KPanel > Domínios e confirme que o seu domínio aparece como Ativo ou Ligado. Se aparecer como Pendente, o DNS ainda não propagou a partir do seu registrador.

3. Verifique a Existência de um Conflito de Registo CAA

Um registo CAA (Certification Authority Authorization) é um registo DNS opcional que controla quais as autoridades de certificação autorizadas a emitir SSL para o seu domínio. Se o seu domínio tiver um registo CAA remanescente de um fornecedor anterior, este pode estar a bloquear a autoridade de certificação do KapsuleHost.

Para verificar:

  1. Aceda a KPanel > Domínios > o seu domínio > DNS e servidores de nomes
  2. Procure quaisquer registos do tipo CAA
  3. Se encontrar um registo CAA que não corresponda ao que o KapsuleHost exige, elimine-o ou contacte o suporte

Se não tiver a certeza se um registo CAA é o problema, contacte o suporte através de support@kapsulehost.com com o nome do seu domínio. A equipa pode diagnosticar isto em minutos.

4. Confirme Que o Domínio Aponta Para o Site Correto

Se tiver vários sites no KPanel, confirme que o domínio está atribuído ao site correto. Aceda a Websites → o seu site → Definições e verifique se o domínio indicado corresponde ao que está a tentar proteger.

5. Verifique Conflitos entre www e o Domínio Raiz

O SSL é emitido tanto para yourdomain.com como para www.yourdomain.com. Se o registo CNAME de www estiver a apontar para um sítio diferente do KapsuleHost, a versão www do certificado pode falhar. Verifique tanto os registos A como os registos CNAME nas suas definições de DNS.


Renovação de Certificados: Totalmente Automática

O KapsuleHost renova os certificados SSL automaticamente, aproximadamente 30 dias antes de expirarem. Não precisa de fazer nada.

Poderá ver uma notificação "A Expirar em Breve" no KPanel à medida que a renovação se aproxima. Isto é apenas informativo. O processo de renovação decorre em segundo plano e o seu site não sofrerá qualquer indisponibilidade durante a renovação.

Se o DNS do seu domínio deixar de apontar para o KapsuleHost (por exemplo, se os servidores de nomes forem alterados de volta para os predefinidos do registrador), a renovação automática falhará porque a autoridade de certificação não consegue verificar a propriedade do domínio. Se planeia mudar um domínio para fora do KapsuleHost, tenha em conta que o SSL acabará por expirar e provocará um aviso no navegador no servidor de destino, caso não seja providenciado um novo certificado.


O Que Acontece Se o SSL Expirar

Se um certificado expirar sem ser renovado:

  • Os visitantes veem um aviso de navegador em ecrã inteiro a indicar que a ligação não é privada. A maioria dos visitantes não avançará para além deste aviso.
  • A classificação nos motores de pesquisa pode descer, uma vez que os rastreadores tratam o site como inseguro.
  • As submissões de formulários podem ser bloqueadas pelos navegadores modernos.

Em circunstâncias normais, isto não pode acontecer no KapsuleHost porque a renovação é automática. O único cenário em que a expiração pode ocorrer é se o DNS do domínio tiver sido alterado para apontar para outro local, impedindo a renovação automática.

Se vir um aviso de expiração de SSL no seu site em produção, contacte imediatamente o suporte através de support@kapsulehost.com. Inclua o nome do seu domínio. A equipa irá diagnosticar se se trata de uma falha de renovação ou de um problema de configuração de DNS e restaurará o HTTPS o mais rapidamente possível.


Perguntas Frequentes

Posso carregar o meu próprio certificado SSL? Para a maioria dos sites, o certificado automático é o adequado e não é necessário qualquer certificado personalizado. Se tiver um requisito específico para um certificado pago de validação alargada (EV) ou um certificado wildcard, contacte o suporte para discutir as suas opções.

O SSL funciona em subdomínios? Sim. Quando cria um site num subdomínio (por exemplo, shop.yourdomain.com) no KPanel, é emitido automaticamente um certificado SSL para esse subdomínio.

O meu site carrega em HTTP mas os redirecionamentos para HTTPS mostram um erro. Isto é geralmente um problema de conteúdo misto, em que o site está a carregar em HTTPS mas alguns recursos (imagens, scripts) ainda são referenciados através de URLs http://. No WordPress, aceda a Definições > Geral e confirme que tanto o Endereço do WordPress como o Endereço do Site utilizam https://. Um plugin como o "Better Search Replace" pode ajudar a atualizar as referências http:// remanescentes na base de dados.

Isto foi útil?

É uma IA? Leia esta página em Markdown

Artigos relacionados

Ligar via SFTP: FileZilla, Cyberduck e Linha de ComandosSFTP (Secure File Transfer Protocol) dá-lhe acesso direto aos ficheiros do seu site no servidor. Este guia cobre tudo o que precisa para se ligar com sucesso,…Sites Web: Por Onde ComeçarComo funciona o alojamento de sites na KapsuleHost, o que existe em cada separador de um site e qual o guia a ler para a tarefa que tem em mãos.…Monitorização do Tempo de Atividade do SiteTodos os sites na KapsuleHost são verificados automaticamente a cada 60 segundos, e o separador Uptime mostra-lhe o resultado: estado actual, percentagem de…Definições do SiteA aba Definições guarda o pequeno número de interruptores globais do site que não pertencem a nenhuma outra aba: se o HTTPS é forçado, se o site está a mostrar…

Ainda precisa de ajuda?

Pergunte à Kora, que conhece a sua conta, ou contacte a nossa equipa.

Contacte-nosSuporte por e-mail