Como configurar um registro CAA para restringir quem pode emitir SSL para o seu domínio
Olá, viajante da web! 👋 Seja bem-vindo(a) ao seu guia de confiança na GeHost, onde aprendemos juntos a cuidar do seu domínio com segurança e tranquilidade. Hoje vamos falar de um assunto super importante — mas que parece complicado: os registros CAA.
Imagine o CAA como uma "porta de entrada" para quem pode emitir um certificado de segurança (SSL) para o seu domínio. Sem ele, qualquer empresa de certificação poderia emitir um SSL para seu site — e isso, claro, é um risco.
Com um registro CAA bem configurado, você diz: "Só posso ter SSL emitido por essas empresas de confiança — e só elas." É como colocar um selo de aprovação no seu domínio.
Seu domínio está hospedado na GeHost? Perfeito! Vamos configurar isso juntos, passo a passo, com cuidado e clareza — como se fosse um chá com o Sensei. 🍵
O que é um registro CAA?
CAA (sigla de Certification Authority Authorization) é um tipo de registro DNS que define quais autoridades certificadoras (como Let's Encrypt, DigiCert, Comodo, etc.) têm permissão para emitir certificados SSL para o seu domínio.
Exemplo:
Se você permitir apenas a Let's Encrypt, nenhum outro provedor poderá emitir SSL para seu domínio — mesmo que alguém tente.
Isso aumenta a segurança do seu site e evita fraudes com certificados maliciosos.
Passo a passo: como configurar o CAA no cPanel da GeHost
Para fazer isso, vamos usar o painel de controle do cPanel, que está disponível em painel.gehost.com.br. Seu acesso é o mesmo que o de seu e-mail profissional.
- Entre no cPanel
Acesse painel.gehost.com.br e faça login com seu usuário e senha. Se não souber, consulte seu plano no painel ou entre em contato com o suporte. - Localize o Editor de Zona de DNS
Após logar, procure pela ferramenta chamada DNS Zone Editor. Ela está na seção Domínios do painel. - Escolha seu domínio
Na lista de domínios, clique em Gerenciar ao lado do domínio que deseja proteger com CAA. - Adicione um registro CAA
Na tela seguinte, clique em Adicionar Registro. No campo Tipo, escolha CAA. - Preencha os dados do registro CAA
Agora, vamos definir quem pode emitir SSL para o seu domínio. Aqui está um exemplo seguro e recomendado:- Host: Deixe em branco ou coloque @ (isso aplica ao domínio principal).
- Valor:
0 issue "letsencrypt.org" - TTL: 3600 (valor padrão, não mude a menos que precise).
Se quiser permitir outras autoridades, adicione mais linhas. Exemplo:
0 issue "digicert.com"0 issue "comodoca.com"
Importante: Não inclua autoridades que você não conhece ou não confia. A Let's Encrypt é gratuita, segura e amplamente aceita — é a escolha mais comum.
- Salve o registro
Após preencher os campos, clique em Adicionar Registro. O sistema vai salvar automaticamente.
Como verificar se o CAA está funcionando?
Depois de configurar, pode levar de 5 minutos a 24 horas para o DNS se propagar por todo o mundo. Para testar:
- Use um site como dnschecker.org e digite seu domínio.
- Procure pela seção CAA na resposta. Deve aparecer o valor que você configurou (ex:
letsencrypt.org).
Se estiver tudo certo, parabéns! Seu domínio agora tem uma camada extra de proteção. 🛡️
Dicas importantes (do Sensei)
⚠️ Cuidado com erros de digitação! Um caractere errado no valor do CAA pode impedir que o SSL seja emitido. Sempre confira antes de salvar.
💡 Dica extra: Se você usa o Let's Encrypt (como a GeHost oferece automaticamente), não precisa de nada mais — basta o registro
0 issue "letsencrypt.org".🔐 Segurança em camadas: O CAA é só uma parte. Mantenha seu domínio, senha e e-mail seguros — e sempre use o SSL (que já vem incluso na GeHost).
Quer ajuda?
Se ficou com dúvidas, se o registro não está funcionando ou se precisar de ajuda com outro domínio, é só entrar em contato com o suporte da GeHost. Estamos aqui para te ajudar — com paciência, carinho e sem pressa. 🤝
Seu domínio merece proteção. E você, meu(a) amigo(a), merece paz de espírito. Com a GeHost, você está no caminho certo.
Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*