O que é: Certificado SSL

Certificado SSL (oficialmente TLS – Transport Layer Security) é um arquivo digital que autentica a identidade de um site e habilita conexão criptografada entre navegador e servidor. Embora o nome ‘SSL’ seja o mais usado no mercado, a tecnologia atual chama-se TLS desde 1999, quando o IETF padronizou a sucessora do SSL 3.0.

TL;DR

  • Certificado SSL/TLS garante criptografia entre cliente e servidor, autentica a identidade do site e habilita HTTPS.
  • Importa porque Google penaliza sites HTTP, navegadores exibem alerta de ‘não seguro’ e dados em trânsito ficam expostos sem TLS.
  • Use sempre – hoje é padrão obrigatório via Let’s Encrypt (gratuito) ou CAs comerciais (DigiCert, Sectigo) para EV/OV.

Como funciona um Certificado SSL/TLS?

Um Certificado SSL/TLS é um arquivo X.509 assinado por uma Autoridade Certificadora (CA) que vincula uma chave pública a um domínio, permitindo que o navegador verifique a identidade do servidor antes de estabelecer sessão criptografada.

O processo começa quando o navegador acessa https://. O servidor envia o certificado contendo chave pública e assinatura da CA. O navegador valida a cadeia de confiança (chain of trust) contra Root CAs instaladas no sistema operacional. Após validação, ocorre troca de chaves (ECDHE) e a sessão passa a usar criptografia simétrica (AES-GCM, ChaCha20-Poly1305) para performance.

Tipos de validação: DV, OV e EV

Certificados SSL/TLS são classificados em três níveis de validação pela CA: DV (Domain Validated), OV (Organization Validated) e EV (Extended Validation).

  • DV (Domain Validated): validação automática por desafio DNS ou HTTP, emissão em minutos. Padrão do Let’s Encrypt. Ideal para blogs, sites institucionais e e-commerces de pequeno porte.
  • OV (Organization Validated): CA verifica documentos da empresa (CNPJ, endereço registrado). Emissão em dias. Indicado para portais corporativos e intranets.
  • EV (Extended Validation): validação mais rigorosa, exigida historicamente por bancos, bolsas e fintechs. A ‘barra verde’ no navegador foi removida pelo Chrome e Firefox em 2019.

Abrangência: Single, Wildcard e SAN

Além do nível de validação, o certificado tem alcance definido pela quantidade e tipo de domínios cobertos:

  • Single Domain: cobre apenas um domínio (exemplo.com.br).
  • Wildcard: cobre domínio e todos os subdomínios de um nível (*.exemplo.com.br).
  • SAN/UCC (Subject Alternative Name): cobre múltiplos domínios distintos no mesmo certificado (ex.: exemplo.com + outraempresa.com.br).

Exemplos práticos

Um e-commerce B2B que vende para 50 revendedores precisa de certificado em loja.exemplo.com.br, portal.exemplo.com.br e api.exemplo.com.br – caso ideal para Wildcard. Já uma holding com 10 marcas distintas se beneficia de SAN cobrindo todos os domínios em um único cert. Segundo Let’s Encrypt (2024), mais de 500 milhões de sites ativos usam certificados emitidos gratuitamente pela organização, consolidando HTTPS como padrão da web.

Certificado SSL e a Shiftmind

A Shiftmind implementa Certificados SSL/TLS como parte padrão em todos os projetos de Hospedagem WordPress e Servidor Dedicado, com renovação automática via Let’s Encrypt. Nossos serviços de Suporte e Manutenção WordPress incluem monitoramento de validade, correção de mixed content e hardening TLS. Para sites B2B críticos, oferecemos instalação de certificados EV/OV comerciais e configuração de HSTS, OCSP Stapling e Perfect Forward Secrecy como parte da Segurança de Websites.

Perguntas frequentes

Certificado SSL é pago?

Não necessariamente. O Let’s Encrypt oferece certificados DV gratuitos com renovação automática a cada 90 dias. Certificados OV e EV são pagos e emitidos por CAs comerciais como DigiCert, Sectigo e GlobalSign.

SSL e TLS são a mesma coisa?

Tecnicamente não. O SSL foi descontinuado em 2015 (RFC 7568) e substituído pelo TLS desde 1999. O termo ‘SSL’ permanece por convenção de mercado, mas todos os certificados atuais usam TLS 1.2 ou TLS 1.3.

Preciso de SSL em site institucional sem checkout?

Sim. Desde 2018 o Chrome marca sites HTTP como ‘não seguro’ independentemente do conteúdo. O Google também usa HTTPS como fator de ranqueamento desde 2014.

Quer saber mais? Leia o artigo completo: Certificado SSL/TLS: como funciona, tipos e como instalar.

Como podemos te ajudar?

Entre em contato conosco hoje mesmo e descubra como nossa empresa de marketing pode impulsionar suas vendas, aumentar sua visibilidade online e alcançar seus objetivos de negócios.

Desenvolvemos projetos conforme as necessidades e objetivos de cada cliente, sempre com processos bem definidos e transparentes do planejamento ao controle, facilitando a comunicação com as partes interessadas e a melhoria contínua das ações de marketing implementadas.

Danilo Pedrosa
Especialista em Projetos de Marketing, Shiftmind