Como configurar o registro CAA para restringir quem pode emitir SSL no seu domínio
Olá, querido(a) cliente da GeHost! 🌟
Se você está aqui, provavelmente quer deixar seu site ainda mais seguro — e o melhor jeito de fazer isso é controlando quem pode emitir certificados SSL para o seu domínio. Isso é possível com o registro CAA (Certification Authority Authorization).
Imagine o CAA como uma "porta de entrada" para certificados digitais. Ele diz: "Só autorizo essas poucas empresas confiáveis a emitir SSL para meu domínio". Assim, evitamos fraudes e certificados maliciosos!
O que é um registro CAA?
É um tipo de registro DNS que especifica quais autoridades certificadoras (CA) têm permissão para emitir certificados SSL para o seu domínio.
Exemplo: se você só permite que a Let's Encrypt e a DigiCert emitam certificados para seudominio.com.br, qualquer outro emissor será bloqueado automaticamente.
Dica do Sensei: O CAA é uma camada extra de segurança. Mesmo que alguém tente se passar por você, o certificado não será emitido sem autorização.
Passo a passo: como configurar o CAA no cPanel da GeHost
-
Entre no cPanel da sua conta GeHost.
-
Na tela inicial do cPanel, localize o grupo de ferramentas chamado DNS e clique em Editor de Zona de DNS.
-
Na lista de domínios, clique em Gerenciar ao lado do domínio que você quer proteger com CAA.
Isso abrirá a zona DNS do domínio.
-
Na parte inferior da tela, procure por um campo chamado Adicionar Registro.
Selecione o tipo de registro como CAA.
-
Preencha os campos conforme o exemplo abaixo:
- Host: Deixe em branco ou coloque @ para aplicar ao domínio principal.
- Valor: Insira o valor da autoridade certificadora. Por exemplo:
Para permitir apenas a Let's Encrypt:
0 issue "letsencrypt.org"Para permitir Let's Encrypt e DigiCert:
0 issue "letsencrypt.org"0 issue "digicert.com"Importante: O número 0 no início é o valor de flag (não altere).
-
Clique em Adicionar Registro.
O registro será salvo automaticamente na zona DNS.
-
Para verificar se o registro foi configurado corretamente, você pode usar ferramentas online como caatest.com ou dnschecker.org. Basta digitar seu domínio e ver se o CAA aparece com os valores corretos.
Exemplo prático
Se você tem o domínio meusite.com.br e quer permitir apenas a Let's Encrypt, seu registro CAA deve ser:
0 issue "letsencrypt.org"
Se quiser mais segurança, pode adicionar uma segunda linha:
0 issue "digicert.com"
Assim, só essas duas empresas poderão emitir certificados para seu domínio.
Dica do Sensei: Se você usa o certificado SSL automático da GeHost (como o Let's Encrypt), não se preocupe — ele já está autorizado. Basta adicionar o registro CAA para bloquear outros emissores.
Por que isso é importante?
Imagine que alguém tenta roubar sua identidade digital e pede um certificado SSL para seu domínio com uma empresa maliciosa. Com o CAA configurado, essa tentativa é imediatamente bloqueada — mesmo que a empresa aceite o pedido.
É como ter um guarda na porta do seu site, só deixando entrar quem você autorizou. 🛡️
Conclusão
Configurar o registro CAA é um passo simples, mas poderoso para proteger seu domínio contra fraudes digitais.
Com apenas alguns cliques no cPanel, você fortalece a segurança do seu site e se torna um verdadeiro mestre da internet.
Se tiver dúvidas, é só chamar a gente — estamos aqui para te ajudar, sempre. 💬
Com carinho,
Sensei da GeHost 🌿