Este artigo explica o que é o SSL em linguagem simples, como o KapsuleHost gere o SSL automaticamente para os seus sites, e o que fazer caso ocorra algum problema com o seu certificado.
O Que É o SSL e Porque É Importante?
Quando alguém visita o seu website, a informação viaja entre o navegador e o seu servidor. Sem SSL, essa informação é enviada em texto simples. Qualquer pessoa a monitorizar a ligação de rede poderia lê-la, incluindo palavras-passe, submissões de formulários e dados pessoais.
O SSL (Secure Sockets Layer, atualmente designado tecnicamente por TLS mas ainda vulgarmente chamado SSL) encripta essa ligação. O ícone de cadeado na barra de endereço do navegador é o sinal visual de que o SSL está ativo e a ligação é segura.
Existem razões práticas pelas quais o SSL é importante, para além da segurança:
- O Google classifica os sites seguros mais alto. Os websites sem HTTPS podem ficar pior classificados nos resultados de pesquisa.
- Os navegadores mostram avisos. O Chrome, o Safari e o Firefox mostram avisos de "Não Seguro" aos visitantes em sites sem SSL.
- Os formulários e os acessos exigem-no. Os navegadores modernos bloqueiam a submissão de formulários em páginas sem HTTPS em algumas configurações.
Em resumo: todo o website em produção deve ter o SSL ativo. O KapsuleHost trata disto automaticamente, pelo que não necessita de adquirir ou instalar certificados manualmente.
Como o KapsuleHost Gere o SSL Automaticamente
Quando cria um site no KPanel e o DNS do seu domínio está a apontar para o KapsuleHost, um certificado SSL é solicitado e instalado automaticamente. Não precisa de:
- Adquirir um certificado
- Gerar um CSR (Certificate Signing Request)
- Carregar ficheiros de certificado
- Configurar seja o que for manualmente
O KapsuleHost utiliza infraestrutura de certificados padrão da indústria para emitir e instalar certificados para cada site. O certificado cobre tanto o domínio raiz como o subdomínio www.
Quando o SSL É Emitido
Os certificados SSL são emitidos automaticamente quando duas condições são cumpridas:
- O domínio foi adicionado à sua conta KapsuleHost (visível em KPanel > Domínios)
- O DNS propagou e o registo A do domínio está a apontar para o seu servidor KapsuleHost
Assim que ambas as condições sejam cumpridas, a emissão do certificado começa automaticamente. Em condições normais, o seu site mostrará um cadeado verde dentro de 5 a 15 minutos após a propagação do DNS.
O SSL não pode ser emitido antes de o DNS ter propagado. Se o seu domínio acabou de ser apontado para o KapsuleHost, poderá ter de aguardar várias horas até o DNS propagar a nível mundial antes de o SSL ficar ativo. Isto é normal e esperado.

Indicadores de Estado SSL no KPanel
Em Websites no KPanel, cada site mostra um indicador de estado SSL:
| Estado | Significado |
|---|---|
| Cadeado verde / Ativo | O SSL é válido e o site é totalmente HTTPS |
| Pendente | O certificado foi solicitado, aguardando o DNS ou a conclusão da emissão |
| Falhou | O certificado não pôde ser emitido. Consulte a resolução de problemas abaixo |
| A Expirar em Breve | O certificado está a 30 dias ou menos de expirar (a renovação é automática, isto é apenas informativo) |
O Que Fazer Se o SSL Não For Emitido
Se o SSL continuar a mostrar Pendente ou Falhou após 30 minutos e acreditar que o DNS já propagou, siga esta lista de verificação:
1. Confirme Que o DNS Propagou
Utilize uma ferramenta de verificação de propagação de DNS (disponível através de uma pesquisa na web por "DNS propagation checker"). Introduza o seu domínio e verifique se o registo A resolve para um endereço IP do KapsuleHost na maioria das localizações.
Se não resolver, o DNS ainda não propagou totalmente. Aguarde mais uma hora e verifique novamente.
2. Verifique Se o Domínio Está Ativo no KPanel
Aceda a KPanel > Domínios e confirme que o seu domínio aparece como Ativo ou Ligado. Se aparecer como Pendente, o DNS ainda não propagou a partir do seu registrador.
3. Verifique a Existência de um Conflito de Registo CAA
Um registo CAA (Certification Authority Authorization) é um registo DNS opcional que controla quais as autoridades de certificação autorizadas a emitir SSL para o seu domínio. Se o seu domínio tiver um registo CAA remanescente de um fornecedor anterior, este pode estar a bloquear a autoridade de certificação do KapsuleHost.
Para verificar:
- Aceda a KPanel > Domínios > o seu domínio > DNS e servidores de nomes
- Procure quaisquer registos do tipo CAA
- Se encontrar um registo CAA que não corresponda ao que o KapsuleHost exige, elimine-o ou contacte o suporte
Se não tiver a certeza se um registo CAA é o problema, contacte o suporte através de support@kapsulehost.com com o nome do seu domínio. A equipa pode diagnosticar isto em minutos.
4. Confirme Que o Domínio Aponta Para o Site Correto
Se tiver vários sites no KPanel, confirme que o domínio está atribuído ao site correto. Aceda a Websites → o seu site → Definições e verifique se o domínio indicado corresponde ao que está a tentar proteger.
5. Verifique Conflitos entre www e o Domínio Raiz
O SSL é emitido tanto para yourdomain.com como para www.yourdomain.com. Se o registo CNAME de www estiver a apontar para um sítio diferente do KapsuleHost, a versão www do certificado pode falhar. Verifique tanto os registos A como os registos CNAME nas suas definições de DNS.
Renovação de Certificados: Totalmente Automática
O KapsuleHost renova os certificados SSL automaticamente, aproximadamente 30 dias antes de expirarem. Não precisa de fazer nada.
Poderá ver uma notificação "A Expirar em Breve" no KPanel à medida que a renovação se aproxima. Isto é apenas informativo. O processo de renovação decorre em segundo plano e o seu site não sofrerá qualquer indisponibilidade durante a renovação.
Se o DNS do seu domínio deixar de apontar para o KapsuleHost (por exemplo, se os servidores de nomes forem alterados de volta para os predefinidos do registrador), a renovação automática falhará porque a autoridade de certificação não consegue verificar a propriedade do domínio. Se planeia mudar um domínio para fora do KapsuleHost, tenha em conta que o SSL acabará por expirar e provocará um aviso no navegador no servidor de destino, caso não seja providenciado um novo certificado.
O Que Acontece Se o SSL Expirar
Se um certificado expirar sem ser renovado:
- Os visitantes veem um aviso de navegador em ecrã inteiro a indicar que a ligação não é privada. A maioria dos visitantes não avançará para além deste aviso.
- A classificação nos motores de pesquisa pode descer, uma vez que os rastreadores tratam o site como inseguro.
- As submissões de formulários podem ser bloqueadas pelos navegadores modernos.
Em circunstâncias normais, isto não pode acontecer no KapsuleHost porque a renovação é automática. O único cenário em que a expiração pode ocorrer é se o DNS do domínio tiver sido alterado para apontar para outro local, impedindo a renovação automática.
Se vir um aviso de expiração de SSL no seu site em produção, contacte imediatamente o suporte através de support@kapsulehost.com. Inclua o nome do seu domínio. A equipa irá diagnosticar se se trata de uma falha de renovação ou de um problema de configuração de DNS e restaurará o HTTPS o mais rapidamente possível.
Perguntas Frequentes
Posso carregar o meu próprio certificado SSL? Para a maioria dos sites, o certificado automático é o adequado e não é necessário qualquer certificado personalizado. Se tiver um requisito específico para um certificado pago de validação alargada (EV) ou um certificado wildcard, contacte o suporte para discutir as suas opções.
O SSL funciona em subdomínios?
Sim. Quando cria um site num subdomínio (por exemplo, shop.yourdomain.com) no KPanel, é emitido automaticamente um certificado SSL para esse subdomínio.
O meu site carrega em HTTP mas os redirecionamentos para HTTPS mostram um erro.
Isto é geralmente um problema de conteúdo misto, em que o site está a carregar em HTTPS mas alguns recursos (imagens, scripts) ainda são referenciados através de URLs http://. No WordPress, aceda a Definições > Geral e confirme que tanto o Endereço do WordPress como o Endereço do Site utilizam https://. Um plugin como o "Better Search Replace" pode ajudar a atualizar as referências http:// remanescentes na base de dados.