Como configurar um registro CAA para restringir quem pode emitir SSL para seu domínio
Olá, querido(a) cliente da GeHost! 👋
Se você está aqui, provavelmente quer deixar seu domínio ainda mais seguro — e o registro CAA é uma das melhores formas de fazer isso. Vamos aprender juntos, passo a passo, como configurá-lo com carinho e clareza. Você não precisa ser técnico para entender. É só seguir com calma, como se fosse um ritual de proteção digital. 🌿
O que é um registro CAA?
Imagine que seu domínio é uma casa. O SSL é o sistema de segurança que garante que as visitas entrem com segurança, sem risco de espionagem. Mas quem pode emitir esse certificado de segurança? O CAA é como um porteiro digital que diz: “Só posso deixar entrar quem está na minha lista de confiança.”
Dica Sensei: Com o CAA, você evita que terceiros mal-intencionados ou até erros de configuração emitam certificados SSL para seu domínio. É como colocar um selo de autenticidade no seu site.
Passo a passo: Como configurar o registro CAA no cPanel da GeHost
É bem simples! Vamos usar o painel de controle da GeHost (cPanel), onde você já está acostumado a gerenciar seu domínio.
-
Entre no painel da GeHost
Abra seu navegador e vá para painel.gehost.com.br. Faça login com seu usuário e senha.
-
Abra o Editor de Zona de DNS
No painel, procure pela seção Domínios e clique em Gerenciador de DNS ou Editor de Zona de DNS. Você pode encontrar esse item em "Domínios" ou "DNS Zone Editor".
-
Selecione o domínio
Na lista de domínios, clique no que você deseja proteger (ex: seunome.com.br). Isso abrirá a zona de DNS do domínio.
-
Adicione o registro CAA
Na parte inferior da tela, você verá um campo para adicionar novos registros. Clique em Adicionar Registro ou Novo Registro.
Na lista de tipos de registro, escolha CAA.
-
Preencha os dados corretamente
Os campos que você precisa preencher são:
- Host: Deixe em branco ou coloque @ para aplicar ao domínio principal.
- Valor: Aqui você coloca quem pode emitir o SSL. Exemplos comuns:
0 issue "letsencrypt.org"— Permite que o Let's Encrypt emita certificados.0 issue "comodoca.com"— Permite a Comodo.0 issue "digicert.com"— Permite a DigiCert.- TTL: Pode deixar como padrão (ex: 3600 segundos).
Dica Sensei: Se você usa o SSL automático da GeHost (como o Let's Encrypt), adicione apenas
0 issue "letsencrypt.org". Isso permite que o certificado seja gerado com segurança. -
Salve o registro
Depois de preencher, clique em Adicionar Registro ou Salvar. O registro será salvo imediatamente.
-
Verifique a configuração
Para confirmar que está tudo certo, você pode usar ferramentas online como caatest.com ou dnschecker.org/CAA-check e digitar seu domínio. Elas mostrarão se o CAA está configurado corretamente.
Importante: Como cuidar do seu CAA
Se você precisar mudar quem pode emitir o SSL no futuro, é só voltar aqui e editar o registro. Mas atenção:
- Não remova o Let's Encrypt se você usa o certificado automático da GeHost — isso pode quebrar seu site.
- Evite adicionar muitos provedores. Quanto mais entradas, mais complexo fica o controle.
- Se tiver dúvidas, entre em contato com nosso suporte. Estamos aqui para te ajudar com carinho.
Resumo do que você aprendeu hoje
Com o registro CAA, você:
- Protege seu domínio de certificados maliciosos.
- Garante que só provedores confiáveis possam emitir SSL.
- Deixa seu site mais seguro — e mais confiável para seus visitantes.
Parabéns! Você acaba de dar um passo importante na segurança digital. 🎉
Se precisar de ajuda com qualquer outro tema — domínio, e-mail, SSL, backup — é só procurar no nosso Guia de Conhecimento ou falar com nosso suporte. Estamos sempre aqui, com um sorriso e um coração de tecnologia.
Com carinho,
Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*