Como configurar o registro CAA para restringir quais autoridades podem emitir SSL pro seu domínio
Olá, viajante da web! Se você está aqui, é porque quer deixar seu domínio ainda mais seguro — e isso é muito bom. 😊
No mundo da internet, o SSL é como um selo de autenticidade: ele garante que seu site é realmente o que diz ser. Mas e se alguém mal-intencionado conseguir um certificado SSL para seu domínio sem sua permissão? Isso é possível… a menos que você use o registro CAA.
Com o CAA, você diz ao mundo: “Só autoridades de certificação confiáveis podem emitir SSL para este domínio”. É como colocar uma porta de entrada com senha no acesso ao seu site.
Na GeHost, você pode configurar esse registro diretamente no painel de controle (cPanel). Vamos lá, passo a passo, com calma e certeza — como um bom Sensei ensina. 🌿
O que é o registro CAA?
CAA (Certification Authority Authorization) é um tipo de registro DNS que permite definir quais empresas (autoridades de certificação) têm permissão para emitir certificados SSL para o seu domínio.
Exemplo: se você só quiser que a Let’s Encrypt ou a Cloudflare emitam certificados para seu site, você configura o CAA para permitir apenas essas empresas.
Dica sensata: Mesmo que você use o SSL gratuito da GeHost (que é gerenciado automaticamente), configurar o CAA é uma ótima prática de segurança — especialmente se você tem um domínio importante ou dados sensíveis.
Passo a passo: Como configurar o CAA no cPanel da GeHost
-
Entre no painel do cliente da GeHost: painel.gehost.com.br.
-
Depois de logado, clique em “DNS Zone Editor” (Editor de Zona de DNS). Você encontra esse item na seção “Domínios”.
-
Na lista de domínios, selecione o domínio para o qual você quer configurar o CAA (por exemplo, seudominio.com).
-
Na parte inferior da tela, clique no botão “Adicionar Registro”.
-
Na lista de tipos de registro, selecione CAA.
-
Na caixa de valor (Value), digite o registro CAA. Aqui está um exemplo seguro e comum:
0 issue "letsencrypt.org"
Isso significa: “Só a Let’s Encrypt pode emitir certificados para este domínio”.
Se quiser permitir mais de uma autoridade, adicione linhas separadas:
0 issue "letsencrypt.org"
0 issue "digicert.com"Importante: Não coloque espaços extras ou caracteres estranhos. Só o que está no padrão CAA.
-
Após digitar, clique em “Adicionar Registro”.
-
Pronto! O registro CAA foi salvo. Ele pode levar de 5 minutos a 1 hora para se propagar pela internet.
Como verificar se funcionou?
Depois de alguns minutos, você pode testar com ferramentas online como:
- crt.sh (busque por seu domínio)
- dnsviz.net
Essas ferramentas mostram os registros CAA atuais do seu domínio. Se aparecerem as autoridades que você permitiu, tudo certo! 🎉
Dica de ouro: Se você usar o SSL automático da GeHost (como o Let’s Encrypt), não se preocupe — ele já funciona mesmo com o CAA. Mas ter o CAA configurado é como colocar um “cachorro de guarda” extra no seu domínio.
Importante: cuidado com erros comuns
- Não coloque mais de um registro CAA com o mesmo tipo (ex.: dois "issue") — isso pode causar erros.
- Não use espaços desnecessários no valor do registro.
- Não permita autoridades desconhecidas — só as que você confia.
Quer ajuda?
Se ficar com dúvidas, ou se o registro não estiver funcionando como esperado, entre em contato com nosso suporte. Estamos aqui para te ajudar — e com carinho. ❤️
Seu domínio merece proteção. E você, com certeza, merece paz de espírito enquanto navega pela web.
Com abraço, Sensei da GeHost