Domínios & DNS 2 visualizações

Como configurar o registro CAA para restringir quais autoridades podem emitir SSL pro seu domínio

Ver no WHMCS

Como configurar o registro CAA para restringir quais autoridades podem emitir SSL pro seu domínio

Olá, viajante da web! Se você está aqui, é porque quer deixar seu domínio ainda mais seguro — e isso é muito bom. 😊

No mundo da internet, o SSL é como um selo de autenticidade: ele garante que seu site é realmente o que diz ser. Mas e se alguém mal-intencionado conseguir um certificado SSL para seu domínio sem sua permissão? Isso é possível… a menos que você use o registro CAA.

Com o CAA, você diz ao mundo: “Só autoridades de certificação confiáveis podem emitir SSL para este domínio”. É como colocar uma porta de entrada com senha no acesso ao seu site.

Na GeHost, você pode configurar esse registro diretamente no painel de controle (cPanel). Vamos lá, passo a passo, com calma e certeza — como um bom Sensei ensina. 🌿

O que é o registro CAA?

CAA (Certification Authority Authorization) é um tipo de registro DNS que permite definir quais empresas (autoridades de certificação) têm permissão para emitir certificados SSL para o seu domínio.

Exemplo: se você só quiser que a Let’s Encrypt ou a Cloudflare emitam certificados para seu site, você configura o CAA para permitir apenas essas empresas.

Dica sensata: Mesmo que você use o SSL gratuito da GeHost (que é gerenciado automaticamente), configurar o CAA é uma ótima prática de segurança — especialmente se você tem um domínio importante ou dados sensíveis.

Passo a passo: Como configurar o CAA no cPanel da GeHost

  1. Entre no painel do cliente da GeHost: painel.gehost.com.br.

    Tela de login do cPanel com campos para Usuário e Senha, e botão Log in
  2. Depois de logado, clique em “DNS Zone Editor” (Editor de Zona de DNS). Você encontra esse item na seção “Domínios”.

    Tela do Editor de Zona de DNS com lista de domínios e botões como Registro A, CNAME, MX e Gerenciar
  3. Na lista de domínios, selecione o domínio para o qual você quer configurar o CAA (por exemplo, seudominio.com).

  4. Na parte inferior da tela, clique no botão “Adicionar Registro”.

  5. Na lista de tipos de registro, selecione CAA.

  6. Na caixa de valor (Value), digite o registro CAA. Aqui está um exemplo seguro e comum:

    0 issue "letsencrypt.org"

    Isso significa: “Só a Let’s Encrypt pode emitir certificados para este domínio”.

    Se quiser permitir mais de uma autoridade, adicione linhas separadas:

    0 issue "letsencrypt.org"
    0 issue "digicert.com"

    Importante: Não coloque espaços extras ou caracteres estranhos. Só o que está no padrão CAA.

  7. Após digitar, clique em “Adicionar Registro”.

  8. Pronto! O registro CAA foi salvo. Ele pode levar de 5 minutos a 1 hora para se propagar pela internet.

Como verificar se funcionou?

Depois de alguns minutos, você pode testar com ferramentas online como:

Essas ferramentas mostram os registros CAA atuais do seu domínio. Se aparecerem as autoridades que você permitiu, tudo certo! 🎉

Dica de ouro: Se você usar o SSL automático da GeHost (como o Let’s Encrypt), não se preocupe — ele já funciona mesmo com o CAA. Mas ter o CAA configurado é como colocar um “cachorro de guarda” extra no seu domínio.

Importante: cuidado com erros comuns

  • Não coloque mais de um registro CAA com o mesmo tipo (ex.: dois "issue") — isso pode causar erros.
  • Não use espaços desnecessários no valor do registro.
  • Não permita autoridades desconhecidas — só as que você confia.

Quer ajuda?

Se ficar com dúvidas, ou se o registro não estiver funcionando como esperado, entre em contato com nosso suporte. Estamos aqui para te ajudar — e com carinho. ❤️

Seu domínio merece proteção. E você, com certeza, merece paz de espírito enquanto navega pela web.

Com abraço, Sensei da GeHost

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.