Certificado SSL automático
SSL é o cadeado verde que aparece no navegador. A evob emite e renova automaticamente — você não precisa pagar nem configurar nada manualmente.
# Certificado SSL automático
⏱️ 4 min de leitura · 🏷️ Plataforma · 👤 Admin de Plataforma · 🆓 Todos os planos
Em 1 frase: SSL é o cadeado verde que aparece no navegador. A evob emite e renova automaticamente — você não precisa pagar nem configurar nada manualmente.
O que é SSL e por que importa
SSL/TLS é o protocolo que cria a conexão criptografada entre o navegador do aluno e o servidor da evob. Sem ele:
- ❌ O navegador mostra "Site não seguro" (perda de conversão)
- ❌ Checkout não funciona (Pagar.me e PayPal exigem HTTPS)
- ❌ SEO ruim (Google rebaixa sites HTTP)
- ❌ Bloqueio em WhatsApp/iMessage (links são marcados como suspeitos)
Por isso, SSL é obrigatório. A boa notícia: a evob faz tudo automaticamente.
Como funciona
A evob usa Let's Encrypt (certificados gratuitos e reconhecidos por todos os navegadores). O fluxo é:
- Você cadastra o domínio em Plataforma > Configurações > Domínio
- Configura DNS apontando para `edge.evob.com.br`
- A evob detecta a propagação (geralmente em <1h)
- Solicita o certificado para Let's Encrypt
- Emite e instala automaticamente
- Renova a cada 60 dias sem você fazer nada
💡 Renovação automática. SSL Let's Encrypt vale 90 dias. A evob renova antes do vencimento. Você nunca precisa lembrar.
Estados do SSL
Em Plataforma > Configurações > Domínio, o SSL aparece com estado:
| Estado | O que significa | O que fazer | |---|---|---| | 🟡 Pendente | Aguardando emissão (até 1h após DNS verificado) | Aguardar | | 🟢 Ativo | Certificado emitido, cadeado verde no browser | Nada | | 🟢 Renovando | Renovação automática em andamento | Nada | | 🔴 Falhou | Erro na emissão (geralmente DNS) | Verificar registros DNS |
Quando o SSL não é gerado
3 causas comuns:
1. Cloudflare com proxy ligado (nuvem laranja)
Let's Encrypt precisa acessar diretamente o seu domínio para validar. Se o Cloudflare está fazendo proxy (nuvem laranja), o validador vê o Cloudflare, não a evob.
Solução: mude para "DNS only" (nuvem cinza) durante a emissão. Pode voltar a laranja depois? Não — o Cloudflare interfere também na validação de renovação. Mantenha cinza para o subdomínio da evob.2. Outro registro CNAME/A/AAAA conflitando
Se você tem `cursos.suamarca.com.br` apontado para 2 lugares (ex: CNAME para evob + A record antigo do servidor anterior), o DNS retorna ambos e a evob falha.
Solução: delete os registros antigos. Mantenha só o CNAME para edge.evob.com.br.3. Subdomínio raiz (apex)
`suamarca.com.br` (sem nada antes) tem regras especiais de DNS. Nem todos os provedores suportam CNAME no apex.
Solução: use subdomínio (`cursos.suamarca.com.br`). Ou contate CS para configuração avançada com A record.Verificando o SSL manualmente
Quer ver se o cadeado é da Let's Encrypt e está válido?
No Chrome
- Abra o site (ex: `cursos.suamarca.com.br`)
- Clique no cadeado ao lado da URL
- Clique em Conexão segura > O certificado é válido
- Confira:
- Emitido para: seu domínio - Emitido por: Let's Encrypt - Válido até: data ~90 dias à frente
Via terminal
``` openssl s_client -connect cursos.suamarca.com.br:443 -servername cursos.suamarca.com.br ```
Procure por `Verify return code: 0 (ok)`.
SSL e email transacional
SSL do site ≠ SSL do email. São coisas diferentes:
| | Configuração | Quando precisa | |---|---|---| | SSL do site | Automático (Let's Encrypt) | Sempre | | SPF / DKIM / DMARC do email | Manual no DNS | Quando configurar email transacional do seu domínio |
📖 Saiba mais: Email transacional do seu domínio (em produção)
Selo "evob" no rodapé
Algumas plataformas concorrentes inserem um selo "powered by X" no rodapé. A evob não faz isso. Sua plataforma é 100% whitelabel — aluno não vê evob em lugar nenhum, mesmo no certificado SSL (que é do seu domínio).
Erros comuns
"Conexão não privada" / "NET::ERR_CERT_AUTHORITY_INVALID"
SSL ainda não foi emitido. Aguarde até 1h. Se persistir, veja se Cloudflare proxy está laranja.
"Cadeado branco em vez de verde"
Você tem mixed content — algum recurso (imagem, vídeo, script) está em HTTP em vez de HTTPS. Verifique:
- Imagens externas em URL `http://`
- Players de vídeo embedados via `http://`
- Scripts custom apontando para HTTP
Troque tudo para HTTPS ou remova.
"Cadeado piscando entre verde e cinza"
Bug temporário do Chrome ao trocar entre abas. Reinicie o navegador.
"ERR_SSL_VERSION_OR_CIPHER_MISMATCH"
Cliente do aluno está com sistema operacional muito antigo (ex: Windows XP, IE 6). Não dá para corrigir — incentive ele a atualizar o browser.
Multi-domínio
Cada domínio tem SSL próprio. Adicionou `cursos.suamarca.com.br` E `escola.suamarca.com.br`? São 2 certificados, emitidos separadamente.
Próximos passos
- 📖 Email transacional do seu domínio (em produção)
Foi útil este artigo? 👍 👎 Falar com CS (em produção) · Pergunte ao Vob 🤖 (em produção) Última atualização: 2026-05-01