Domínios & DNS 6 visualizações

Como configurar CAA record para restringir quem pode emitir certificado SSL do seu domínio

Ver no WHMCS

Como configurar o CAA record para restringir quem pode emitir certificados SSL do seu domínio

Olá, querido(a) cliente da GeHost! 😊

Você já se perguntou quem pode emitir um certificado SSL para o seu domínio? Pois é, esse é um ponto super importante para proteger sua presença online. Com um simples registro chamado CAA (Certification Authority Authorization), você pode dizer exatamente quem é autorizado a emitir certificados para seu domínio — e impedir que qualquer outra empresa faça isso sem sua permissão.

Imagine assim: seu domínio é como uma casa. O certificado SSL é a chave que permite o acesso seguro. Com o CAA record, você só dá a chave para os seguros — e não para qualquer um que apareça com uma cópia.

Na GeHost, você pode configurar esse registro diretamente no painel do cPanel. Vamos lá, passo a passo, com calma e carinho, como fazer isso com segurança.

Passo a passo: como configurar o CAA record no cPanel

  1. Entre no seu painel do cliente em painel.gehost.com.br. Use seu e-mail e senha de acesso.

  2. Na tela principal, localize e clique em cPanel (geralmente no menu "Hospedagem").

    Tela de login do cPanel com campos de Usuário e Senha
  3. Depois de logado, procure pela seção DNS e clique em Editor de Zona de DNS.

    Tela do Editor de Zona de DNS com lista de registros e botões para adicionar A, CNAME, MX, etc.
  4. Na lista de domínios, clique em Gerenciar ao lado do domínio que você quer proteger com o CAA record.

  5. Na parte inferior da página, você verá um campo chamado Adicionar Registro. Selecione o tipo CAA no menu suspenso.

  6. Agora, preencha os campos conforme a tabela abaixo. Vamos usar como exemplo os principais provedores confiáveis:

    • Nome: Deixe em branco (ou coloque @ para o domínio principal).
    • Valor: Digite issue "letsencrypt.org" (para permitir Let's Encrypt, que é o mais comum).
    • Valor: Digite issue "digicert.com" (se quiser permitir também a DigiCert).
    • Valor: Digite issue "comodoca.com" (para Comodo, se necessário).

    Dica sensata: Se você não tem certeza sobre quem está emitindo seu certificado, consulte seu plano no painel ou entre em contato com o suporte da GeHost. Nós te ajudamos a saber qual provedor está em uso.

    Se quiser ser ainda mais rigoroso, pode permitir apenas um provedor — como o Let’s Encrypt, que é gratuito e muito usado.

  7. Após preencher, clique em Adicionar Registro.

  8. Pronto! O registro CAA foi salvo. Ele pode levar até 24 horas para se propagar pela internet, mas geralmente é mais rápido.

Por que isso é importante?

Imagine que alguém tente roubar a identidade do seu site usando um certificado SSL falso. Com o CAA record, esse ataque é bloqueado automaticamente — porque o provedor de certificados não está autorizado a emitir para seu domínio.

É como colocar uma placa na porta da sua casa: “Só entram os que eu autorizei”.

Importante: Cuidado com erros comuns

  • Não coloque mais de um CAA record com o mesmo tipo sem motivo — isso pode causar conflitos.
  • Não use valores como include ou nomes como _spf.gehost.com.br — isso é incorreto e pode atrapalhar o funcionamento.
  • Se não tiver certeza sobre o provedor de certificados que está usando, consulte seu plano no painel ou entre em contato com o suporte da GeHost. Nós te ajudamos com prazer.

Se você quiser, podemos te ajudar a verificar se o CAA já está configurado corretamente. É só pedir no suporte — e lembre-se: suporte é nosso dom! 🙌

Com carinho,
Sensei da GeHost
Seu parceiro de confiança na internet 🌐

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.