Domínios & DNS 7 visualizações

Como configurar registro CAA para restringir quais autoridades podem emitir SSL pro seu domínio

Ver no WHMCS

Como configurar o registro CAA para restringir quem pode emitir SSL no seu domínio

Olá, querido(a) cliente da GeHost! 🌟

Se você está aqui, provavelmente quer deixar seu site ainda mais seguro — e o melhor jeito de fazer isso é controlando quem pode emitir certificados SSL para o seu domínio. Isso é possível com o registro CAA (Certification Authority Authorization).

Imagine o CAA como uma "porta de entrada" para certificados digitais. Ele diz: "Só autorizo essas poucas empresas confiáveis a emitir SSL para meu domínio". Assim, evitamos fraudes e certificados maliciosos!

O que é um registro CAA?

É um tipo de registro DNS que especifica quais autoridades certificadoras (CA) têm permissão para emitir certificados SSL para o seu domínio.

Exemplo: se você só permite que a Let's Encrypt e a DigiCert emitam certificados para seudominio.com.br, qualquer outro emissor será bloqueado automaticamente.

Dica do Sensei: O CAA é uma camada extra de segurança. Mesmo que alguém tente se passar por você, o certificado não será emitido sem autorização.

Passo a passo: como configurar o CAA no cPanel da GeHost

  1. Entre no cPanel da sua conta GeHost.

    Tela de LOGIN do cPanel com campos Usuário e Senha e botão Log in
  2. Na tela inicial do cPanel, localize o grupo de ferramentas chamado DNS e clique em Editor de Zona de DNS.

    Tela 'Editor de Zona de DNS' — lista de domínios e botões Registro A / CNAME / MX / Gerenciar
  3. Na lista de domínios, clique em Gerenciar ao lado do domínio que você quer proteger com CAA.

    Isso abrirá a zona DNS do domínio.

  4. Na parte inferior da tela, procure por um campo chamado Adicionar Registro.

    Selecione o tipo de registro como CAA.

  5. Preencha os campos conforme o exemplo abaixo:

    • Host: Deixe em branco ou coloque @ para aplicar ao domínio principal.
    • Valor: Insira o valor da autoridade certificadora. Por exemplo:

    Para permitir apenas a Let's Encrypt:

    0 issue "letsencrypt.org"

    Para permitir Let's Encrypt e DigiCert:

    0 issue "letsencrypt.org"
    0 issue "digicert.com"

    Importante: O número 0 no início é o valor de flag (não altere).

  6. Clique em Adicionar Registro.

    O registro será salvo automaticamente na zona DNS.

  7. Para verificar se o registro foi configurado corretamente, você pode usar ferramentas online como caatest.com ou dnschecker.org. Basta digitar seu domínio e ver se o CAA aparece com os valores corretos.

Exemplo prático

Se você tem o domínio meusite.com.br e quer permitir apenas a Let's Encrypt, seu registro CAA deve ser:

0 issue "letsencrypt.org"

Se quiser mais segurança, pode adicionar uma segunda linha:

0 issue "digicert.com"

Assim, só essas duas empresas poderão emitir certificados para seu domínio.

Dica do Sensei: Se você usa o certificado SSL automático da GeHost (como o Let's Encrypt), não se preocupe — ele já está autorizado. Basta adicionar o registro CAA para bloquear outros emissores.

Por que isso é importante?

Imagine que alguém tenta roubar sua identidade digital e pede um certificado SSL para seu domínio com uma empresa maliciosa. Com o CAA configurado, essa tentativa é imediatamente bloqueada — mesmo que a empresa aceite o pedido.

É como ter um guarda na porta do seu site, só deixando entrar quem você autorizou. 🛡️

Conclusão

Configurar o registro CAA é um passo simples, mas poderoso para proteger seu domínio contra fraudes digitais.

Com apenas alguns cliques no cPanel, você fortalece a segurança do seu site e se torna um verdadeiro mestre da internet.

Se tiver dúvidas, é só chamar a gente — estamos aqui para te ajudar, sempre. 💬

Com carinho,
Sensei da GeHost 🌿

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.