Como configurar um registro CAA para restringir quem pode emitir certificado SSL do seu domínio
Olá, querido(a) cliente da GeHost! 😊
Você já se perguntou quem pode emitir um certificado SSL para o seu domínio? Pois é, esse é um ponto super importante para proteger seu site contra fraudes e garantir que apenas empresas confiáveis possam emitir certificados para ele. Aqui na GeHost, acreditamos que segurança começa com pequenos passos — e configurar um registro CAA é um desses passos essenciais. Vamos juntos, com calma e cuidado, aprender como fazer isso no seu painel cPanel. É mais simples do que parece!O que é um registro CAA?
CAA (Certification Authority Authorization) é uma regra no DNS que diz: “Só posso emitir certificados SSL para este domínio se a empresa for autorizada.”
Por exemplo, se você autorizar apenas a Let’s Encrypt, nenhum outro serviço poderá emitir um certificado para seu domínio — mesmo que alguém tente. Isso evita que um atacante ou erro humano gere um certificado falso.
Dica do Sensei: O CAA não bloqueia o acesso ao seu site — ele só controla quem pode emitir o certificado SSL. Seu site continua funcionando normalmente!
Passo a passo: Como configurar o registro CAA no cPanel
Para fazer isso, você precisa acessar o Editor de Zona de DNS no seu painel cPanel. Vamos lá:
Entre no seu painel do cliente da GeHost.
Localize o domínio que deseja proteger e clique em “Gerenciar” (ou “Configurações” — o nome pode variar levemente).
Na aba de DNS ou Domínios, clique em “Editor de Zona de DNS”.
Agora que você está na tela de DNS, vamos adicionar o registro CAA:
Clique no botão “Adicionar Registro” (ou “+” ao lado de “Registros”).
No campo Tipo de Registro, selecione CAA.
No campo Nome, digite seu domínio (ex: meusite.com.br) ou deixe em branco para aplicar ao domínio raiz.
No campo Valor, digite a autorização desejada. Por exemplo:
- 0 issue "letsencrypt.org" — autoriza apenas a Let’s Encrypt a emitir certificados.
- 0 issue "digicert.com" — autoriza a DigiCert.
- Se quiser permitir mais de uma, adicione várias linhas com o mesmo formato.
Clique em “Adicionar Registro” ou “Salvar”.
Importante: O valor do registro CAA deve ser escrito exatamente como mostrado acima. Não use espaços extras, nem coloque aspas duplas no início e fim do nome da empresa — só no campo específico.
Exemplo prático
Se você usa o Let’s Encrypt (como a GeHost faz automaticamente), seu registro CAA deve ser:
0 issue "letsencrypt.org"
Se quiser permitir também a Cloudflare, adicione:
0 issue "letsencrypt.org" 0 issue "cloudflare.com"
Verificando se funcionou
Depois de salvar, pode levar de 5 minutos a 1 hora para o registro se propagar pela internet. Para verificar, você pode usar ferramentas online como:
Insira seu domínio e veja se os valores estão corretos.
Dica final do Sensei
Se você não tem certeza sobre quem pode emitir certificados para seu domínio, fique tranquilo: a GeHost já cuida disso automaticamente com o Let’s Encrypt. Mas se você quer mais controle, o registro CAA é sua aliado.
Se tiver dúvidas ou precisar de ajuda, nosso suporte está aqui — e os primeiros 30 dias são gratuitos! Basta entrar em contato pelo painel.
Com carinho,
Seu Sensei da GeHost 🌿
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)