Tecnologia

Certificado SSL: o que é e como obter

Compilado e verificado a partir das fontes citadas, revisado pela nossa equipe editorial.

Quando o endereço de um site começa com https:// e exibe o ícone de cadeado ao lado, é sinal de que ele tem um certificado SSL. O certificado SSL é um arquivo digital que criptografa os dados trocados entre o site e o visitante e comprova a identidade do domínio. Hoje ele é praticamente obrigatório: navegadores marcam sites sem certificado como “Não seguro”, e o Google usa o HTTPS como sinal de ranqueamento. A boa notícia é que, para a maioria dos sites, o SSL já pode ser instalado de graça e em poucos minutos. Neste guia você vai entender o que é um certificado SSL, seus tipos, as opções gratuitas e pagas, como obter e instalar, como verificar e como renovar — passo a passo.

🔒 Resumo rápido
O que éArquivo que criptografa a conexão + autentica o site
Sinalhttps:// + ícone de cadeado
GratuitoLet's Encrypt (DV)
Jeito mais fácilPainel da hospedagem (AutoSSL do cPanel)
CriptografiaMesma força no gratuito e no pago
Na verdadeCertificados modernos usam TLS

O que é um certificado SSL?

Um certificado SSL é um pequeno arquivo de dados instalado no servidor web que faz duas coisas[1]:

  • Criptografia: embaralha o tráfego entre o site e o navegador do visitante, de modo que quem interceptar a conexão (por exemplo, em um Wi-Fi público) não consiga ler senhas, dados de cartão ou informações de formulários.
  • Autenticação: o certificado prova, por meio da assinatura de uma Autoridade Certificadora (CA), que o domínio realmente pertence a quem diz ser seu dono.

O certificado carrega a chave pública do site e seus dados de identidade; a chave privada correspondente fica guardada em segredo no servidor. Com o certificado ativo, o endereço passa de http:// para https:// e o cadeado aparece no navegador.

💡

"É SSL ou TLS?" Os certificados usados hoje na verdade empregam o TLS (Transport Layer Security), sucessor do SSL. Mas o mercado, por costume, continua chamando de "certificado SSL"; na prática, os dois termos se referem à mesma coisa.

Por que o certificado SSL é indispensável?

  • Segurança: senhas, pagamentos e dados pessoais trafegam criptografados.
  • Aviso do navegador: sem SSL, Chrome e Firefox marcam o site como “Não seguro” e o visitante desiste.
  • SEO: o Google usa o HTTPS como um dos sinais de ranqueamento.
  • Confiança: o cadeado e o https transmitem profissionalismo e credibilidade ao visitante.

Tipos de certificado SSL

Os certificados não se diferenciam pela força da criptografia, e sim pela profundidade da verificação de identidade. A criptografia é igual em todos; o que muda é o quanto a CA verificou você[3]:

Mais comum
DV (Validação de Domínio)
Domain Validated
  • VerificaApenas a posse do domínio
  • PrazoMinutos, automático; suficiente para ~95% dos sites
Empresarial 🏢
OV (Validação de Organização)
Organization Validated
  • VerificaDomínio + identidade da empresa
  • PrazoDias; setores corporativos e regulados
Mais rigoroso 🛡️
EV (Validação Estendida)
Extended Validation
  • VerificaMais a fundo: existência jurídica + autorização
  • PrazoDias; bancos e grandes instituições
Abrangência 🌐
Wildcard / SAN
Múltiplos domínios
  • Wildcard*.seudominio.com — todos os subdomínios
  • SANVários domínios diferentes

Gratuito ou pago?

  • Gratuito (Let’s Encrypt): a Let’s Encrypt, entidade sem fins lucrativos, emite certificados DV gratuitos e os renova automaticamente pelo protocolo ACME. A maioria das hospedagens dá suporte a ele; para um blog, portfólio ou site de pequeno negócio, é mais que suficiente.[2]
  • Pago (de uma CA): quem precisa de validação OV/EV, garantia/seguro, suporte prioritário ou requisitos específicos de conformidade opta por um certificado pago (por exemplo, DigiCert, Sectigo, GlobalSign). O preço vai de quase zero, no caso de um DV simples, a centenas de dólares por ano, no caso de um EV.
🔑

Importante: um certificado DV gratuito da Let's Encrypt oferece a mesma força de criptografia (256 bits) que um caro certificado EV. O que você paga não é a criptografia, e sim o nível de verificação de identidade e os serviços adicionais.

Como obter um certificado SSL? (3 caminhos)

  1. Pelo painel da hospedagem (o mais fácil — o caminho certo para a maioria): se você usa hospedagem compartilhada, provavelmente tem cPanel ou Plesk. No cPanel, acesse Security → SSL/TLS Status, marque seus domínios e clique em Run AutoSSL. A maioria dos provedores instala o certificado gratuito da Let’s Encrypt automaticamente, em até 1 dia.[4]
  2. Let’s Encrypt + Certbot (seu próprio servidor/VPS): se você administra o próprio servidor, execute a ferramenta Certbot; ela obtém o certificado, instala e renova automaticamente antes do vencimento.[6]
  3. Comprando de uma CA (para OV/EV): gere um CSR (Certificate Signing Request), envie à CA, conclua a verificação de identidade, baixe o certificado e instale-o no seu servidor.

Como instalar (carregar) um certificado comprado?

Se você adquiriu um certificado pago, no cPanel vá em Security → SSL/TLS → Manage SSL Sites, cole o certificado e, se necessário, a chave privada, e clique em Install Certificate.[4] Já no caso da Let’s Encrypt não é preciso baixar nem carregar nada; o painel ou o Certbot faz tudo automaticamente.

Consulta / verificação do certificado SSL

Para conferir se o seu certificado está realmente ativo e válido:

  • Pelo navegador: clique no ícone de cadeado na barra de endereços; se o certificado estiver válido, aparece “conexão segura” e os dados do certificado. O endereço deve começar com https://.
  • Por uma ferramenta online: digite seu domínio em um serviço como o SSL Test do SSL Labs; ele mostra a validade do certificado, a data de expiração, a integridade da cadeia e uma nota geral de segurança.[5]

Renovação: o SSL não vale para sempre

Os certificados têm um prazo de validade. O da Let’s Encrypt vale 90 dias e é renovado automaticamente; os certificados comerciais costumam durar mais (o setor vem reduzindo o prazo máximo). Se você usa AutoSSL/ACME, a renovação é automática; num certificado manual, se você não renovar antes do vencimento, o navegador passa a exibir aos visitantes o aviso de “certificado expirado”.

Resumo rápido

PerguntaResposta curta
O que éArquivo no servidor que criptografa a conexão + autentica o site
Sinalhttps:// + ícone de cadeado
TiposDV (comum), OV, EV, Wildcard/SAN
GratuitoLet’s Encrypt (DV), com renovação automática
Jeito mais fácil de obterPainel da hospedagem → AutoSSL do cPanel
InstalaçãoAutomática no painel ou carregando em Manage SSL Sites
VerificaçãoCadeado do navegador + SSL Test do SSL Labs
RenovaçãoAutomática com ACME/AutoSSL; Let’s Encrypt a cada 90 dias

Perguntas frequentes

O que é um certificado SSL? É um arquivo digital instalado no servidor web que criptografa a conexão entre o site e o visitante e ainda comprova a identidade do site por meio da assinatura de uma autoridade certificadora. Quando está ativo, o endereço do site começa com https:// e o ícone de cadeado aparece no navegador.

SSL e TLS são a mesma coisa? Os certificados usados hoje empregam o TLS, sucessor do SSL, mas o mercado continua chamando tudo de “certificado SSL” por costume. Na prática, os dois termos designam a mesma função.

Como obter um certificado SSL? O caminho mais fácil é instalar o certificado gratuito da Let’s Encrypt pelo painel da sua hospedagem (no cPanel, em SSL/TLS Status → Run AutoSSL). No seu próprio servidor você pode usar o Certbot e, para necessidades corporativas, comprar um certificado OV/EV de uma CA.

Certificado SSL gratuito é seguro? Sim. Certificados DV gratuitos, como os da Let’s Encrypt, oferecem a mesma força de criptografia (256 bits) que os caros certificados EV. O que se paga não é a criptografia, e sim o nível de verificação de identidade e serviços extras como garantia e suporte.

Quanto custa um certificado SSL? Quais são os preços? Certificados DV simples são gratuitos (Let’s Encrypt) ou de custo muito baixo; os OV ficam num nível intermediário; os EV podem chegar a centenas de dólares por ano. Para a maioria dos sites, o DV gratuito já basta.

Como consultar/verificar um certificado SSL? Clique no ícone de cadeado na barra de endereços do navegador para ver os dados do certificado; você também pode digitar seu domínio em uma ferramenta online como o SSL Test do SSL Labs para checar validade, data de expiração e nota de segurança.

Como instalar/carregar um certificado SSL? No painel da hospedagem, o AutoSSL costuma instalar tudo automaticamente. Um certificado comprado é carregado no cPanel em Security → SSL/TLS → Manage SSL Sites, colando o certificado e a chave privada e clicando em Install Certificate.

Fontes

  1. Cloudflare — What Is an SSL Certificate? https://www.cloudflare.com/learning/ssl/what-is-an-ssl-certificate/
  2. Let’s Encrypt — FAQ / Certificados gratuitos. https://letsencrypt.org/docs/faq/
  3. DigiCert — TLS/SSL Certificates (tipos). https://www.digicert.com/tls-ssl/tls-ssl-certificates
  4. GoDaddy — Install an SSL using AutoSSL on cPanel. https://www.godaddy.com/help/install-an-ssl-using-autossl-on-my-web-hosting-cpanel-41641
  5. Qualys SSL Labs — SSL Server Test. https://www.ssllabs.com/ssltest/
  6. Certbot (EFF) — Instalação automática do Let’s Encrypt. https://certbot.eff.org/
Categorias:Tecnologia

← Voltar para Tecnologia