Como configurar o CAA record para restringir quem pode emitir certificados SSL do seu domínio
Olá, querido(a) cliente da GeHost! 😊
Você já se perguntou quem pode emitir um certificado SSL para o seu domínio? Pois é, esse é um ponto super importante para proteger sua presença online. Com um simples registro chamado CAA (Certification Authority Authorization), você pode dizer exatamente quem é autorizado a emitir certificados para seu domínio — e impedir que qualquer outra empresa faça isso sem sua permissão.Imagine assim: seu domínio é como uma casa. O certificado SSL é a chave que permite o acesso seguro. Com o CAA record, você só dá a chave para os seguros — e não para qualquer um que apareça com uma cópia.
Na GeHost, você pode configurar esse registro diretamente no painel do cPanel. Vamos lá, passo a passo, com calma e carinho, como fazer isso com segurança.
Passo a passo: como configurar o CAA record no cPanel
Entre no seu painel do cliente em painel.gehost.com.br. Use seu e-mail e senha de acesso.
Na tela principal, localize e clique em cPanel (geralmente no menu "Hospedagem").

Depois de logado, procure pela seção DNS e clique em Editor de Zona de DNS.

Na lista de domínios, clique em Gerenciar ao lado do domínio que você quer proteger com o CAA record.
Na parte inferior da página, você verá um campo chamado Adicionar Registro. Selecione o tipo CAA no menu suspenso.
Agora, preencha os campos conforme a tabela abaixo. Vamos usar como exemplo os principais provedores confiáveis:
- Nome: Deixe em branco (ou coloque
@para o domínio principal). - Valor: Digite
issue "letsencrypt.org"(para permitir Let's Encrypt, que é o mais comum). - Valor: Digite
issue "digicert.com"(se quiser permitir também a DigiCert). - Valor: Digite
issue "comodoca.com"(para Comodo, se necessário).
Dica sensata: Se você não tem certeza sobre quem está emitindo seu certificado, consulte seu plano no painel ou entre em contato com o suporte da GeHost. Nós te ajudamos a saber qual provedor está em uso.
Se quiser ser ainda mais rigoroso, pode permitir apenas um provedor — como o Let’s Encrypt, que é gratuito e muito usado.
- Nome: Deixe em branco (ou coloque
Após preencher, clique em Adicionar Registro.
Pronto! O registro CAA foi salvo. Ele pode levar até 24 horas para se propagar pela internet, mas geralmente é mais rápido.
Por que isso é importante?
Imagine que alguém tente roubar a identidade do seu site usando um certificado SSL falso. Com o CAA record, esse ataque é bloqueado automaticamente — porque o provedor de certificados não está autorizado a emitir para seu domínio.
É como colocar uma placa na porta da sua casa: “Só entram os que eu autorizei”.
Importante: Cuidado com erros comuns
- Não coloque mais de um CAA record com o mesmo tipo sem motivo — isso pode causar conflitos.
- Não use valores como
includeou nomes como_spf.gehost.com.br— isso é incorreto e pode atrapalhar o funcionamento. - Se não tiver certeza sobre o provedor de certificados que está usando, consulte seu plano no painel ou entre em contato com o suporte da GeHost. Nós te ajudamos com prazer.
Se você quiser, podemos te ajudar a verificar se o CAA já está configurado corretamente. É só pedir no suporte — e lembre-se: suporte é nosso dom! 🙌
Com carinho,
Sensei da GeHost
Seu parceiro de confiança na internet 🌐