PERGUNTAS FREQUENTES SOBRE SSL
Abaixo, reunimos todas as perguntas frequentes sobre SSL em um único lugar.
Como posso saber se tenho um SSL Wildcard ou não Wildcard?
Se você ver *.exemplo.com sob o nome de domínio na página Domínios no MyKinsta, esse é um hostname wildcard. Um domínio sem *.exemplo.com sob o nome de domínio indica que nenhum hostname wildcard está presente e você pode usar um certificado SSL não wildcard.
Qual é a diferença entre um SSL Wildcard e um não Wildcard?
No contexto dos certificados SSL gratuitos oferecidos pela Kinsta, ambos são certificados SSL gratuitos do Cloudflare. A diferença está na cobertura de subdomínios wildcard e no processo de renovação. Os certificados SSL não wildcard podem ser renovados com métodos de validação HTTP/.well-known.
Quando meu SSL gratuito expira? Como faço para verificar?
Notificaremos você por e-mail e no MyKinsta 30 dias antes da expiração do seu certificado SSL gratuito. Você também pode verificar a expiração do SSL visualizando o certificado SSL do seu site no seu navegador.
Preciso tomar alguma ação manual para renovar um SSL gratuito?
Sim, se você quiser renovar seu certificado SSL wildcard e seu site:
- Não utiliza o DNS da Kinsta, e
- Atualmente usa um registro TXT em vez de um registro CNAME para validação SSL.
Você precisará adicionar um registro CNAME ao DNS do seu domínio.
Como evito ter que adicionar um registro DNS?
Você pode mudar para o DNS da Kinsta para renovação automática do wildcard, mudar para SSL sem wildcard quando disponível ou usar seu certificado SSL de terceiros desejado.
Por que a Kinsta alteraria a verificação SSL?
Essa alteração na verificação do SSL wildcard é uma alteração em nível de setor, não decidida pela Kinsta. Qualquer provedor de SSL wildcard agora exige isso ou começará a exigir em breve. Aqui estão algumas referências para você obter mais detalhes:
- Alterações no HTTP DCV
- Alterações na política de validação de domínio em 2021
- Votação SC45: Validação de domínio wildcard
Por quanto tempo um SSL gratuito é renovado?
O certificado SSL gratuito do Cloudflare é renovado por 90 dias, mas, desde que o registro CNAME esteja em vigor, adicionaremos o registro TXT necessário para você todas as vezes.
Posso renovar um certificado SSL por mais de 90 dias?
Não, com o certificado SSL gratuito do Cloudflare. Alguns certificados SSL premium de terceiros podem ser emitidos por um período mais longo. Se quiser um certificado SSL emitido por um período mais longo, você pode verificar os provedores de SSL de terceiros e encontrar um que atenda às suas necessidades.
Depois de comprar seu SSL, você pode instalá-lo no MyKinsta e gerenciar a renovação do seu certificado SSL com seu provedor terceirizado. Quando o provedor terceirizado renovar seu certificado SSL, você precisará fazer o upload novamente no MyKinsta.
Se eu deixar o registro CNAME no lugar, meu SSL gratuito será renovado automaticamente?
Sim, como cuidaremos do registro TXT para cada renovação subsequente, você não precisará realizar nenhuma ação adicional para a renovação.
Com quanto tempo de antecedência posso renovar meu SSL gratuito?
30 dias antes da expiração, seu certificado SSL será renovado automaticamente se você usar o DNS da Kinsta. Se você não usa o DNS da Kinsta e seu domínio ainda usa um registro TXT para verificação de SSL, você receberá uma mensagem e uma notificação do MyKinsta sobre a renovação.
Como posso saber se estou usando o DNS da Kinsta?
Para ver se você está usando o DNS da Kinsta para o seu domínio, faça login no MyKinsta e clique em DNS na barra lateral esquerda. Lá você verá todos os domínios que você adicionou ao DNS. Um círculo verde com uma marca de verificação branca indica que os servidores de nomes do domínio foram apontados para a Kinsta e o domínio está usando o DNS da Kinsta. Um círculo vermelho com um X branco indica que os servidores de nomes do domínio ainda não foram apontados para a Kinsta, portanto o domínio não está usando o DNS da Kinsta.
Preciso renovar o SSL Cloudflare da Kinsta se eu tiver minha própria conta Cloudflare?
Isso depende da configuração exata da sua conta Cloudflare:
- Se os registros DNS do seu domínio no Cloudflare tiverem uma nuvem cinza (proxy desativado), você precisará renovar o certificado SSL Cloudflare da Kinsta.
- Se os registros DNS do seu domínio no Cloudflare tiverem uma nuvem laranja (proxy ativado) e você tiver um dos seguintes itens, tecnicamente não precisa renovar o certificado SSL Cloudflare da Kinsta, mas é recomendável (para que você tenha um certificado de backup):
- um certificado SSL Universal gratuito do Cloudflare
- um certificado SSL personalizado que cubra seu domínio/subdomínios carregados no Cloudflare
- Se os registros DNS do seu domínio no Cloudflare tiverem uma nuvem laranja (proxy ativado), mas você não tiver um certificado SSL Universal gratuito do Cloudflare ou um SSL personalizado no Cloudflare, será necessário renovar o SSL Cloudflare da Kinsta.
Você pode verificar se há um certificado SSL no Cloudflare na seção Certificados Edge do seu domínio (SSL/TLS > Certificados Edge).