Como verificar se seu site está usando certificado SSL autoassinado por engano
Oi! Aqui é a Sensei da GeHost 🧑🏫 E hoje eu vou te ensinar algo rapidinho, mas que faz toda diferença na confiança do seu site: como saber se o seu certificado SSL é válido de verdade ou se, por engano, ficou um certificado autoassinado (aquele que os navegadores não reconhecem e mostram como "não seguro").
Isso costuma acontecer quando um domínio é apontado pra hospedagem antes do certificado definitivo terminar de ser emitido, ou quando alguma configuração antiga ficou perdida no meio do caminho. Não é nada grave, mas precisa ser corrigido — vamos lá!
1. O que é um certificado autoassinado (e por que ele assusta o visitante)
Todo certificado SSL prova que o seu site é confiável e criptografa a conexão. Só que existem dois tipos:
- Certificado válido — emitido por uma autoridade reconhecida (é o que a GeHost instala pro seu domínio). O navegador mostra o cadeadinho tranquilo, sem aviso.
- Certificado autoassinado — é um certificado "provisório", gerado automaticamente pelo servidor, só pra a conexão nunca ficar totalmente sem criptografia. Ele NÃO é reconhecido pelos navegadores, então aparece aquele aviso de "Sua conexão não é privada" ou "Não seguro".
💡 Dica da Sensei: se o seu site é novo ou você acabou de trocar o domínio de servidor, é bem comum aparecer o autoassinado por algumas horas até o certificado definitivo ser emitido. Antes de se preocupar, dá uma esperada e confira de novo.
2. Verificando pelo próprio navegador (o jeito mais rápido)
- Abra o seu site no Chrome, Firefox, Edge ou Safari.
- Olhe pro cadeado (ou ícone de informação) ao lado do endereço, na barrinha de cima.
- Clique nele e procure por "A conexão é segura" / "Certificado" / "Ver certificado".
- Veja o campo "Emitido por" (Issued by):
- Se aparecer o nome de uma autoridade certificadora reconhecida → tudo certo, seu SSL é válido. ✅
- Se aparecer o mesmo nome do seu domínio tanto em "emitido para" quanto em "emitido por", ou aparecer algo genérico do tipo servidor/localhost → esse é o sinal clássico do autoassinado. ⚠️
- Outro sinal claro: se o navegador já bloqueia a página inteira com uma tela vermelha de aviso antes mesmo de carregar o site, é bem provável que seja isso mesmo.
3. Conferindo direto no cPanel
Se você tem acesso ao painel da sua hospedagem, dá pra confirmar com mais detalhe:
- Acesse o cPanel da sua conta e procure a seção SSL/TLS.
- Entre em "Instalar e Gerenciar SSL" (ou "Certificados SSL/TLS").
- Ali você consegue ver qual certificado está instalado no seu domínio no momento, quem emitiu e a data de validade.
- Se o campo de emissor mostrar algo genérico (sem o nome de uma autoridade certificadora reconhecida), é o autoassinado mesmo.
4. Encontrou o autoassinado? Aqui está o que fazer
Fica tranquilo, isso tem solução simples:
- Confirme que o seu domínio está apontando corretamente pra hospedagem (às vezes é só uma questão de tempo de propagação).
- Se já faz mais de algumas horas e o aviso continua aparecendo, fale com a gente pelo painel.gehost.com.br abrindo um chamado de suporte — nosso time confere e reemite o certificado certinho pra você.
- Evite ficar reinstalando certificados por conta própria sem confirmar com o suporte primeiro, pra não gerar conflito entre versões.
🌟 Dica da Sensei: um SSL válido não é só estética — ele passa confiança pro seu cliente, ajuda no SEO e evita que o navegador espante visitante. Vale sempre dar aquela conferida de tempos em tempos, principalmente depois de qualquer mudança de domínio ou servidor.
Qualquer dúvida, é só chamar a gente — estamos por aqui pra deixar seu site seguro e redondinho! 🔒