Como usar o registro CAA para controlar quais autoridades podem emitir SSL pro seu domínio
Olá, viajante da web! Seja bem-vindo(a) ao seu guia de confiança na GeHost, onde cada passo é dado com carinho — como um amigo que te ensina a andar de bicicleta, mas sem te deixar cair. 🌟
Hoje vamos falar de um assunto super importante para a segurança do seu site: os registros CAA. E não se preocupe — mesmo que você nunca tenha ouvido falar disso, vamos deixar tudo claro, simples e humano.
Dica do Sensei: O CAA (Certificate Authority Authorization) é como um "cartão de acesso" para o seu domínio. Ele diz: "Só posso ter um certificado SSL emitido por essas autoridades de confiança. Ninguém mais pode me dar um certificado sem permissão."
Por que usar o CAA?
Imagine que alguém tenta se passar por você na internet e conseguir um certificado SSL com seu domínio. Isso é perigoso — pode ser um golpe. O registro CAA impede isso. Ele garante que só as empresas autorizadas (como Let’s Encrypt, DigiCert, etc.) possam emitir certificados para o seu domínio.
Com o CAA, você tem mais controle, mais segurança e menos riscos. É como colocar uma fechadura extra na porta da sua casa digital.
Passo a passo: como configurar o registro CAA no cPanel da GeHost
Na GeHost, você gerencia tudo pelo cPanel — um painel simples e poderoso. Vamos lá:
- Entre no cPanel do seu domínio. Acesse painel.gehost.com.br e faça login com seu usuário e senha.
- Depois de logado, procure na página inicial o grupo chamado “DNS” ou “Zona de DNS”. Clique em “Editor de Zona de DNS”.
- Na lista de domínios, clique em “Gerenciar” ao lado do domínio que você quer proteger com CAA.
- Na página seguinte, procure a seção de registros DNS. Você verá uma lista com tipos como A, CNAME, MX, etc.
- Clique no botão “Adicionar Registro” (ou “+”).
- Na lista de tipos de registro, selecione CAA.
- Preencha os campos conforme a tabela abaixo. Como exemplo, vamos usar a autoridade mais comum: Let’s Encrypt (que é gratuita e confiável).
- Host: Deixe em @ (isso significa o domínio principal, como seudominio.com).
- Valor: Digite
issue "letsencrypt.org" - TTL: Deixe como 3600 (ou o valor padrão sugerido).
- Após preencher, clique em “Adicionar Registro”.
- Pronto! Seu domínio agora só permite que o Let’s Encrypt emita certificados SSL para ele.
Quais outras autoridades posso permitir?
Você pode adicionar mais de um registro CAA. Por exemplo, se você quiser permitir também a DigiCert, adicione este outro registro:
- Host: @
- Valor:
issue "digicert.com" - TTL: 3600
Se precisar, pode permitir múltiplas autoridades. Mas lembre-se: quanto mais autoridades permitidas, menos controle você tem. Por isso, é bom manter apenas as confiáveis e necessárias.
Importante do Sensei: O CAA não impede que você use um certificado SSL — ele só controla quem pode emitir esse certificado. Se você usar o SSL automático do cPanel (como o Let’s Encrypt), ele já funciona perfeitamente com o CAA configurado.
Como verificar se o CAA está funcionando?
Após configurar, você pode testar com ferramentas online, como:
Essas ferramentas mostram exatamente quais autoridades estão autorizadas a emitir certificados para o seu domínio. Se tudo estiver certo, você verá o nome da autoridade que você permitiu.
Resumo do que você aprendeu hoje
- O registro CAA é uma camada de segurança para seu domínio.
- Ele diz: "Só autoridades autorizadas podem me dar certificados SSL."
- Na GeHost, você configura isso no Editor de Zona de DNS do cPanel.
- Use
issue "letsencrypt.org"para permitir o Let’s Encrypt — o mais comum e gratuito. - Teste a configuração com ferramentas online para garantir que está funcionando.
Parabéns! Você agora é um verdadeiro Guardião da Segurança Digital — e isso é muito poderoso.
Se tiver dúvidas, não hesite: entre em contato com nosso suporte. Estamos aqui para te ajudar, sempre. E lembre-se: você não está sozinho nessa jornada. 🌐💙
Com carinho,
Seu Sensei da GeHost