Domínios & DNS 0 visualizações

Como configurar um registro CAA para restringir quem pode emitir certificado SSL do seu domínio

Ver no WHMCS

Como configurar um registro CAA para restringir quem pode emitir certificado SSL do seu domínio

Olá, querido(a) cliente da GeHost! 😊

Você já se perguntou quem pode emitir um certificado SSL para o seu domínio? Pois é, esse é um ponto super importante para proteger seu site contra fraudes e garantir que apenas empresas confiáveis possam emitir certificados para ele.

Aqui na GeHost, acreditamos que segurança começa com pequenos passos — e configurar um registro CAA é um desses passos essenciais. Vamos juntos, com calma e cuidado, aprender como fazer isso no seu painel cPanel. É mais simples do que parece!

O que é um registro CAA?

CAA (Certification Authority Authorization) é uma regra no DNS que diz: “Só posso emitir certificados SSL para este domínio se a empresa for autorizada.”

Por exemplo, se você autorizar apenas a Let’s Encrypt, nenhum outro serviço poderá emitir um certificado para seu domínio — mesmo que alguém tente. Isso evita que um atacante ou erro humano gere um certificado falso.

Dica do Sensei: O CAA não bloqueia o acesso ao seu site — ele só controla quem pode emitir o certificado SSL. Seu site continua funcionando normalmente!

Passo a passo: Como configurar o registro CAA no cPanel

Para fazer isso, você precisa acessar o Editor de Zona de DNS no seu painel cPanel. Vamos lá:

  1. Entre no seu painel do cliente da GeHost.

  2. Localize o domínio que deseja proteger e clique em “Gerenciar” (ou “Configurações” — o nome pode variar levemente).

  3. Na aba de DNS ou Domínios, clique em “Editor de Zona de DNS”.

Tela do Editor de Zona de DNS no cPanel — lista de registros e botões para adicionar novos

Agora que você está na tela de DNS, vamos adicionar o registro CAA:

  1. Clique no botão “Adicionar Registro” (ou “+” ao lado de “Registros”).

  2. No campo Tipo de Registro, selecione CAA.

  3. No campo Nome, digite seu domínio (ex: meusite.com.br) ou deixe em branco para aplicar ao domínio raiz.

  4. No campo Valor, digite a autorização desejada. Por exemplo:

    • 0 issue "letsencrypt.org" — autoriza apenas a Let’s Encrypt a emitir certificados.
    • 0 issue "digicert.com" — autoriza a DigiCert.
    • Se quiser permitir mais de uma, adicione várias linhas com o mesmo formato.
  5. Clique em “Adicionar Registro” ou “Salvar”.

Importante: O valor do registro CAA deve ser escrito exatamente como mostrado acima. Não use espaços extras, nem coloque aspas duplas no início e fim do nome da empresa — só no campo específico.

Exemplo prático

Se você usa o Let’s Encrypt (como a GeHost faz automaticamente), seu registro CAA deve ser:

0 issue "letsencrypt.org"

Se quiser permitir também a Cloudflare, adicione:

0 issue "letsencrypt.org"
0 issue "cloudflare.com"

Verificando se funcionou

Depois de salvar, pode levar de 5 minutos a 1 hora para o registro se propagar pela internet. Para verificar, você pode usar ferramentas online como:

Insira seu domínio e veja se os valores estão corretos.

Dica final do Sensei

Se você não tem certeza sobre quem pode emitir certificados para seu domínio, fique tranquilo: a GeHost já cuida disso automaticamente com o Let’s Encrypt. Mas se você quer mais controle, o registro CAA é sua aliado.

Se tiver dúvidas ou precisar de ajuda, nosso suporte está aqui — e os primeiros 30 dias são gratuitos! Basta entrar em contato pelo painel.

Com carinho,
Seu Sensei da GeHost 🌿

Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.