Um certificado SSL (tecnicamente um certificado TLS) é o ficheiro que permite a um site usar HTTPS: prova a identidade do site e ativa a encriptação. Este guia explica para que serve, como saber que autoridade de certificação emitiu o certificado SSL de um site, a diferença entre certificado gratuito e pago, e o que acontece quando expira.
1. O que é um certificado SSL?
Um certificado SSL/TLS é um pequeno ficheiro instalado no servidor web. Associa um nome de domínio a uma chave pública e é assinado digitalmente por uma entidade de confiança: a autoridade de certificação (AC). Na ligação, o navegador verifica essa assinatura, o domínio e as datas de validade e depois estabelece a encriptação.
- Encriptação: os dados trocados não podem ser lidos em trânsito.
- Autenticação: o visitante sabe que está a falar com o domínio verdadeiro.
- Integridade: as páginas não podem ser alteradas pelo caminho sem que se note.
«SSL» é o nome histórico; todos os sites modernos usam na realidade TLS 1.2 ou 1.3. Continua a dizer-se «certificado SSL»: é a mesma coisa.
2. Que autoridade de certificação emitiu o certificado SSL de um site?
O emissor está escrito no próprio certificado. Três formas rápidas de o descobrir:
- Online: introduza o domínio no nosso verificador SSL gratuito — mostra o emissor, o titular e a data de expiração.
- No navegador: clique no ícone à esquerda da barra de endereço → «A ligação é segura» → «O certificado é válido» → campo Emitido por.
- Na linha de comandos:
openssl s_client -connect exemplo.pt:443 -servername exemplo.pt | openssl x509 -noout -issuer -dates
Os emissores mais comuns são Let’s Encrypt, Google Trust Services, Sectigo, DigiCert e GlobalSign. Um site por trás de uma CDN mostra muitas vezes a AC da CDN em vez da escolhida pelo proprietário.
3. Tipos de certificados: DV, OV, EV, wildcard
- DV (validação de domínio): prova o controlo do domínio. Emitido em minutos, muitas vezes gratuito. Suficiente para a maioria dos sites.
- OV (validação de organização): a AC verifica também a empresa, cujo nome aparece no certificado.
- EV (validação alargada): verificações mais rigorosas; os navegadores já não mostram a barra verde, por isso o benefício visível é reduzido.
- Wildcard (
*.exemplo.pt) cobre todos os subdomínios de primeiro nível; um certificado SAN/multidomínio cobre uma lista de nomes.
4. Certificado SSL gratuito ou pago?
O nível de encriptação é idêntico. Os certificados gratuitos (Let’s Encrypt, a maioria dos alojamentos e as CDN) são apenas DV e válidos durante 90 dias: dependem da renovação automática. Os certificados pagos acrescentam a validação OV/EV, suporte e garantia. Para um site institucional, uma loja online ou um SaaS, um certificado gratuito com renovação automática a funcionar é a escolha certa.
5. O que acontece quando um certificado SSL expira?
O navegador bloqueia a página com um aviso em ecrã inteiro («A sua ligação não é privada»). Os visitantes saem, os clientes de API e os webhooks falham a validação TLS, e os processos de pagamento e de login deixam de funcionar. O SEO também pode sofrer se o erro durar. A expiração é uma das causas de falha mais frequentes — e mais evitáveis —, geralmente porque a renovação automática falhou em silêncio (alteração de DNS, firewall, migração de servidor).
6. Nunca mais deixar passar uma expiração
- Verifique já a data de expiração com o verificador SSL gratuito.
- Ative a monitorização SSL para ser alertado 30, 14 e 7 dias antes do prazo.
- Monitorize cada nome de anfitrião, não apenas o domínio principal: API, CDN e subdomínios de e-mail têm muitas vezes o seu próprio certificado.
Conclusão
Um certificado SSL é gratuito ou barato de obter, mas caro de perder. Saiba quem o emitiu, garanta que a renovação está automatizada e deixe que um monitor o avise antes de o navegador avisar os seus clientes.
Crie uma conta UptimeFlux gratuita — monitorização SSL e de uptime para até 5 monitores.

