# Certificados SSL e HTTPS

Source: https://support.kapsulehost.com/pt-pt/ssl-certificates

Este artigo explica o que é o SSL em linguagem simples, como o KapsuleHost gere o SSL automaticamente para os seus sites, e o que fazer caso ocorra algum problema com o seu certificado.

---

## O Que É o SSL e Porque É Importante?

Quando alguém visita o seu website, a informação viaja entre o navegador e o seu servidor. Sem SSL, essa informação é enviada em texto simples. Qualquer pessoa a monitorizar a ligação de rede poderia lê-la, incluindo palavras-passe, submissões de formulários e dados pessoais.

O SSL (Secure Sockets Layer, atualmente designado tecnicamente por TLS mas ainda vulgarmente chamado SSL) encripta essa ligação. O ícone de cadeado na barra de endereço do navegador é o sinal visual de que o SSL está ativo e a ligação é segura.

Existem razões práticas pelas quais o SSL é importante, para além da segurança:

- **O Google classifica os sites seguros mais alto.** Os websites sem HTTPS podem ficar pior classificados nos resultados de pesquisa.
- **Os navegadores mostram avisos.** O Chrome, o Safari e o Firefox mostram avisos de "Não Seguro" aos visitantes em sites sem SSL.
- **Os formulários e os acessos exigem-no.** Os navegadores modernos bloqueiam a submissão de formulários em páginas sem HTTPS em algumas configurações.

**Em resumo:** todo o website em produção deve ter o SSL ativo. O KapsuleHost trata disto automaticamente, pelo que não necessita de adquirir ou instalar certificados manualmente.

---

## Como o KapsuleHost Gere o SSL Automaticamente

Quando cria um site no KPanel e o DNS do seu domínio está a apontar para o KapsuleHost, um [certificado SSL](https://kapsulehost.com/pt-pt/protect/ssl) é solicitado e instalado automaticamente. Não precisa de:

- Adquirir um certificado
- Gerar um CSR (Certificate Signing Request)
- Carregar ficheiros de certificado
- Configurar seja o que for manualmente

O KapsuleHost utiliza infraestrutura de certificados padrão da indústria para emitir e instalar certificados para cada site. O certificado cobre tanto o domínio raiz como o subdomínio www.

---

## Quando o SSL É Emitido

Os certificados SSL são emitidos automaticamente quando duas condições são cumpridas:

1. **O domínio foi [adicionado à sua conta KapsuleHost](https://support.kapsulehost.com/pt-pt/adding-your-domain)** (visível em KPanel > Domínios)
2. **O DNS propagou** e o registo A do domínio está a apontar para o seu servidor KapsuleHost

Assim que ambas as condições sejam cumpridas, a emissão do certificado começa automaticamente. Em condições normais, o seu site mostrará um cadeado verde dentro de **5 a 15 minutos** após a propagação do DNS.

> **Note:** O SSL não pode ser emitido antes de o DNS ter propagado. Se o seu domínio acabou de ser apontado para o KapsuleHost, poderá ter de aguardar várias horas até o DNS propagar a nível mundial antes de o SSL ficar ativo. Isto é normal e esperado.

---

![Uma página de visão geral do website no KPanel a mostrar o seu estado SSL](https://support.kapsulehost.com/help/screenshots/ssl-certificates-overview.1c20e61b.webp)

## Indicadores de Estado SSL no KPanel

Em **Websites** no KPanel, cada site mostra um indicador de estado SSL:

| Estado | Significado |
|---|---|
| Cadeado verde / Ativo | O SSL é válido e o site é totalmente HTTPS |
| Pendente | O certificado foi solicitado, aguardando o DNS ou a conclusão da emissão |
| Falhou | O certificado não pôde ser emitido. Consulte a resolução de problemas abaixo |
| A Expirar em Breve | O certificado está a 30 dias ou menos de expirar (a renovação é automática, isto é apenas informativo) |

---

## O Que Fazer Se o SSL Não For Emitido

Se o SSL continuar a mostrar Pendente ou Falhou após 30 minutos e acreditar que o DNS já propagou, siga esta lista de verificação:

### 1. Confirme Que o DNS Propagou

Utilize uma ferramenta de verificação de propagação de DNS (disponível através de uma pesquisa na web por "DNS propagation checker"). Introduza o seu domínio e verifique se o registo A resolve para um endereço IP do KapsuleHost na maioria das localizações.

Se não resolver, o DNS ainda não propagou totalmente. Aguarde mais uma hora e verifique novamente.

### 2. Verifique Se o Domínio Está Ativo no KPanel

Aceda a KPanel > **Domínios** e confirme que o seu domínio aparece como Ativo ou Ligado. Se aparecer como Pendente, o DNS ainda não propagou a partir do seu registrador.

### 3. Verifique a Existência de um Conflito de Registo CAA

Um registo CAA (Certification Authority Authorization) é um [registo DNS](https://support.kapsulehost.com/pt-pt/dns-basics) opcional que controla quais as autoridades de certificação autorizadas a emitir SSL para o seu domínio. Se o seu domínio tiver um registo CAA remanescente de um fornecedor anterior, este pode estar a bloquear a autoridade de certificação do KapsuleHost.

Para verificar:
1. Aceda a KPanel > **Domínios** > o seu domínio > **DNS e servidores de nomes**
2. Procure quaisquer registos do tipo **CAA**
3. Se encontrar um registo CAA que não corresponda ao que o KapsuleHost exige, elimine-o ou contacte o suporte

> **Tip:** Se não tiver a certeza se um registo CAA é o problema, contacte o suporte através de support@kapsulehost.com com o nome do seu domínio. A equipa pode diagnosticar isto em minutos.

### 4. Confirme Que o Domínio Aponta Para o Site Correto

Se tiver vários sites no KPanel, confirme que o domínio está atribuído ao site correto. Aceda a **Websites** → o seu site → **Definições** e verifique se o domínio indicado corresponde ao que está a tentar proteger.

### 5. Verifique Conflitos entre www e o Domínio Raiz

O SSL é emitido tanto para `yourdomain.com` como para `www.yourdomain.com`. Se o registo CNAME de `www` estiver a apontar para um sítio diferente do KapsuleHost, a versão www do certificado pode falhar. Verifique tanto os registos A como os registos CNAME nas suas definições de DNS.

---

## Renovação de Certificados: Totalmente Automática

O KapsuleHost renova os certificados SSL automaticamente, aproximadamente 30 dias antes de expirarem. Não precisa de fazer nada.

Poderá ver uma notificação "A Expirar em Breve" no KPanel à medida que a renovação se aproxima. Isto é apenas informativo. O processo de renovação decorre em segundo plano e o seu site não sofrerá qualquer indisponibilidade durante a renovação.

> **Warning:** Se o DNS do seu domínio deixar de apontar para o KapsuleHost (por exemplo, se os servidores de nomes forem alterados de volta para os predefinidos do registrador), a renovação automática falhará porque a autoridade de certificação não consegue verificar a propriedade do domínio. Se planeia mudar um domínio para fora do KapsuleHost, tenha em conta que o SSL acabará por expirar e provocará um aviso no navegador no servidor de destino, caso não seja providenciado um novo certificado.

---

## O Que Acontece Se o SSL Expirar

Se um certificado expirar sem ser renovado:

- **Os visitantes veem um aviso de navegador em ecrã inteiro** a indicar que a ligação não é privada. A maioria dos visitantes não avançará para além deste aviso.
- **A classificação nos motores de pesquisa pode descer**, uma vez que os rastreadores tratam o site como inseguro.
- **As submissões de formulários podem ser bloqueadas** pelos navegadores modernos.

Em circunstâncias normais, isto não pode acontecer no KapsuleHost porque a renovação é automática. O único cenário em que a expiração pode ocorrer é se o DNS do domínio tiver sido alterado para apontar para outro local, impedindo a renovação automática.

> **Important:** Se vir um aviso de expiração de SSL no seu site em produção, contacte imediatamente o suporte através de support@kapsulehost.com. Inclua o nome do seu domínio. A equipa irá diagnosticar se se trata de uma falha de renovação ou de um problema de configuração de DNS e restaurará o HTTPS o mais rapidamente possível.

---

## Perguntas Frequentes

**Posso carregar o meu próprio certificado SSL?**
Para a maioria dos sites, o certificado automático é o adequado e não é necessário qualquer certificado personalizado. Se tiver um requisito específico para um certificado pago de validação alargada (EV) ou um certificado wildcard, contacte o suporte para discutir as suas opções.

**O SSL funciona em subdomínios?**
Sim. Quando cria um site num subdomínio (por exemplo, `shop.yourdomain.com`) no KPanel, é emitido automaticamente um certificado SSL para esse subdomínio.

**O meu site carrega em HTTP mas os redirecionamentos para HTTPS mostram um erro.**
Isto é geralmente um [problema de conteúdo misto](https://support.kapsulehost.com/pt-pt/ssl-mixed-content), em que o site está a carregar em HTTPS mas alguns recursos (imagens, scripts) ainda são referenciados através de URLs `http://`. No WordPress, aceda a **Definições > Geral** e confirme que tanto o Endereço do WordPress como o Endereço do Site utilizam `https://`. Um plugin como o "Better Search Replace" pode ajudar a atualizar as referências `http://` remanescentes na base de dados.
