Capítulos deste vídeo

O que é

Falhar na emissão do SSL é comum e quase sempre tem uma causa simples. O certificado (Let’s
Encrypt) precisa provar que você controla o domínio, e essa prova falha em algumas situações
previsíveis.

Causas mais comuns

Propagação de DNS pendente. A causa nº 1, especialmente logo após instalar ou trocar name
servers. O domínio ainda não resolve para o servidor no ponto onde a validação ocorre. Espere a
propagação (minutos a algumas horas) e tente renovar o SSL de novo. Acompanhe com um DNS
Checker.

Domínio não aponta para o servidor (verificação HTTP). A validação por HTTP exige que o domínio
aponte para o IP do servidor. Para domínio raiz, o www também precisa apontar; para
subdomínio, só o subdomínio.

Sem apontar o domínio (migração). Se o site ainda está em outro servidor, a verificação HTTP não
funciona — use a verificação via Cloudflare (ver Certificado SSL).

Como resolver

  1. Confirme, com um DNS Checker, que o domínio (e o www, se raiz) resolve para o IP do servidor.
  2. Se usa Cloudflare, prefira a verificação via Cloudflare — não depende do apontamento público.
  3. Na aba SSL do site (ou em Domínio do painel para o
    painel), clique em renovar/emitir SSL.

Enquanto o SSL do painel não emite, acesse pelo IP na porta 2222 (ver
Perdi o acesso ao painel). Assim que a propagação completa,
force a emissão pelo painel.

Veja também