SSL & Segurança 2 visualizações

Por que o navegador mostra 'certificado expirado' mesmo com o SSL ativo no cPanel

Ver no WHMCS

Por que o navegador mostra "certificado expirado" mesmo com o SSL ativo no cPanel?

Oi, eu sou a Sensei da GeHost 🥋 e hoje vamos desvendar um mistério que deixa muita gente de cabelo em pé: você entra no cPanel, olha o SSL/TLS Certificates, tá tudo verdinho, "ativo", sem erro nenhum... mas quando abre o site no navegador aparece aquele aviso assustador de "Sua conexão não é particular" ou "certificado expirado". Calma, respira — isso é mais comum (e mais simples de resolver) do que parece. Vamos passo a passo entender o porquê.

1. O clássico: cache do navegador

O navegador guarda uma "cópia" do certificado antigo pra não precisar buscar tudo de novo a cada visita. Se o certificado foi renovado recentemente no servidor, mas o seu navegador ainda está mostrando a versão cacheada antiga, ele vai continuar exibindo o aviso de expirado até você forçar uma atualização.

Dica da Sensei: tente uma navegação anônima/privada ou limpe o cache do navegador (Ctrl+Shift+Del) e teste de novo. Esse único passo já resolve boa parte dos casos!

2. Você está acessando o domínio errado (com ou sem "www")

Um erro super comum: o certificado foi emitido para seudominio.com, mas você está acessando www.seudominio.com (ou vice-versa). Certificados modernos costumam cobrir as duas versões automaticamente, mas se algo saiu diferente na emissão, o navegador vai reclamar mesmo o SSL estando "ativo" — porque tecnicamente ele está ativo, só que para outro endereço.

O mesmo vale pra subdomínios: um certificado para seudominio.com não cobre loja.seudominio.com a menos que ele tenha sido emitido incluindo esse subdomínio.

3. A validade realmente venceu (e a renovação automática ainda não rodou)

A maioria dos certificados da GeHost usa renovação automática (AutoSSL), que passa periodicamente verificando e renovando certificados perto do vencimento. Só que esse processo roda em ciclos — ou seja, pode haver uma pequena janela entre o certificado vencer e a renovação automática entrar em ação.

Pra conferir a validade atual do seu certificado, dá pra olhar direto no cPanel:

  1. Acesse o cPanel do seu site.
  2. Vá até a seção SSL/TLS Certificates.
  3. Veja a data de emissão e de expiração do certificado instalado no domínio.
Tela SSL/TLS Certificates do cPanel mostrando emissão e instalação de certificado

Se a data mostrar que está mesmo vencido, é só chamar nosso suporte pelo painel.gehost.com.br pra gente checar a renovação — sem drama, resolvemos rapidinho.

4. Site atrás de CDN ou proxy (ex.: Cloudflare)

Se o seu domínio passa por algum serviço de CDN/proxy antes de chegar até nós, existem dois certificados na jogada: um no CDN (voltado pro visitante) e outro no nosso servidor (voltado pro CDN). Se o certificado que está expirado é o do CDN, ele pode estar 100% correto do nosso lado no cPanel e mesmo assim o navegador vai acusar erro — porque o problema está numa camada anterior, fora do nosso servidor.

5. Data e hora do seu computador ou celular erradas

Parece bobagem, mas acontece bastante: se o relógio do seu dispositivo está com a data errada (adiantado ou atrasado), o navegador compara a validade do certificado com essa data errada e acusa expiração mesmo o certificado estando válido de verdade.

Dica da Sensei: confira se a data/hora do seu aparelho está configurada para atualizar automaticamente. É rápido e resolve mais casos do que você imagina.

6. Testando em outro dispositivo ou rede

Se possível, teste o site em outro navegador, outro dispositivo (ex.: pelo celular usando dados móveis) ou peça pra alguém de outro lugar acessar. Isso ajuda a identificar se o problema é só no seu ambiente (cache, relógio, rede) ou se é algo que precisa da nossa análise no servidor.

Resumindo o caminho das pedras

  • Limpe o cache / teste em aba anônima primeiro.
  • Confirme se está acessando exatamente o endereço (com/sem "www", domínio certo) coberto pelo certificado.
  • Olhe a validade real no cPanel em SSL/TLS Certificates.
  • Se usa CDN/proxy, lembre que existem dois certificados na jogada.
  • Confira a data/hora do seu dispositivo.

Se depois de passar por esses pontos o aviso continuar aparecendo, não esquenta — é só abrir um chamado com a gente pelo painel.gehost.com.br contando o que você já testou, que a equipe entra e investiga a fundo pra você. 💚

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.