Domínios & DNS 0 visualizações

Como configurar um registro CAA para restringir quem emite SSL do seu domínio

Ver no WHMCS

Como configurar um registro CAA para restringir quem emite SSL do seu domínio

Olá, querido cliente da GeHost! Seja bem-vindo ao nosso guia prático e carinhoso sobre segurança digital. Hoje vamos aprender como proteger seu domínio com um registro CAA — um pequeno porém poderoso recurso que evita que qualquer empresa emitir um certificado SSL sem sua autorização.

Imagine que seu domínio é uma casa. O certificado SSL é como uma chave de segurança. Com o registro CAA, você diz: “Só posso abrir a porta para quem eu autorizar.” Isso evita fraudes e garante que só pessoas confiáveis possam proteger seu site com SSL.

Dica do Sensei: O registro CAA não é obrigatório, mas é altamente recomendado — especialmente se você tem um site profissional, loja online ou qualquer coisa que envolva dados sensíveis.

Passo a passo: Como configurar o registro CAA no cPanel da GeHost

  1. Entre no painel do cliente da GeHost

    Abra seu navegador e vá para painel.gehost.com.br. Faça login com seu e-mail e senha.

  2. Abra o cPanel

    No painel, clique em cPanel — é o botão principal para gerenciar seu site, e-mail, domínio e DNS.

    Tela inicial do cPanel com os grupos de ferramentas, incluindo DNS
  3. Encontre o Editor de Zona de DNS

    No cPanel, procure pela ferramenta chamada “DNS Zone Editor” (ou “Editor de Zona de DNS”). Ela está na seção “Domínios”.

    Tela do Editor de Zona de DNS com lista de domínios e botões para adicionar registros
  4. Selecione o domínio

    Na lista de domínios, clique no nome do domínio que você deseja proteger com o registro CAA. Por exemplo: seudominio.com.br.

  5. Adicione o registro CAA

    Na parte inferior da tela, você verá um campo para adicionar novos registros. Preencha os seguintes dados:

    • Tipo: CAA
    • Nome: seudominio.com.br (ou deixe em branco para o domínio raiz)
    • Valor: 0 issue "letsencrypt.org"
    • TTL: 3600 (valor padrão, geralmente não precisa mudar)

    Se você quiser permitir mais de um provedor (como Let’s Encrypt e Cloudflare), pode adicionar mais linhas. Exemplo:

    0 issue "letsencrypt.org"
    0 issue "cloudflare.com"
  6. Salve a configuração

    Após preencher os campos, clique no botão “Adicionar Registro” ou “Salvar”. O registro será salvo imediatamente.

  7. Verifique se está ativo

    Para confirmar que o registro CAA foi criado com sucesso, você pode usar ferramentas online como caatest.com — basta digitar seu domínio e verificar se o registro aparece.

Por que isso é importante?

Com o registro CAA, você evita que alguém mal-intencionado obtenha um certificado SSL para seu domínio — mesmo que tenham acesso ao DNS. Isso protege sua marca, seus visitantes e sua reputação digital.

Dica do Sensei: Se você usa o Let’s Encrypt (que é o padrão da GeHost para SSL), o registro 0 issue "letsencrypt.org" já é suficiente. Não se preocupe em adicionar outros provedores a menos que você saiba exatamente o que está fazendo.

Quer saber mais?

Se tiver dúvidas sobre DNS, SSL ou como proteger seu site de forma simples e eficaz, nosso suporte está aqui para você. Basta entrar em contato no painel do cliente e pedir ajuda — estamos sempre prontos para ajudar, como bons amigos da tecnologia.

Com carinho, seu Sensei da GeHost 🌟

Grupo: G e Soluções e Eventos LTDA (marca institucional Entexp, entexp.com.br). CNPJ: 46.647.904/0001-04.

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.