Capítulos deste vídeo
O que é
Falhar na emissão do SSL é comum e quase sempre tem uma causa simples. O certificado (Let’s
Encrypt) precisa provar que você controla o domínio, e essa prova falha em algumas situações
previsíveis.
Causas mais comuns
Propagação de DNS pendente. A causa nº 1, especialmente logo após instalar ou trocar name
servers. O domínio ainda não resolve para o servidor no ponto onde a validação ocorre. Espere a
propagação (minutos a algumas horas) e tente renovar o SSL de novo. Acompanhe com um DNS
Checker.
Domínio não aponta para o servidor (verificação HTTP). A validação por HTTP exige que o domínio
aponte para o IP do servidor. Para domínio raiz, o www também precisa apontar; para
subdomínio, só o subdomínio.
Sem apontar o domínio (migração). Se o site ainda está em outro servidor, a verificação HTTP não
funciona — use a verificação via Cloudflare (ver Certificado SSL).
Como resolver
- Confirme, com um DNS Checker, que o domínio (e o www, se raiz) resolve para o IP do servidor.
- Se usa Cloudflare, prefira a verificação via Cloudflare — não depende do apontamento público.
- Na aba SSL do site (ou em Domínio do painel para o
painel), clique em renovar/emitir SSL.
Enquanto o SSL do painel não emite, acesse pelo IP na porta 2222 (ver
Perdi o acesso ao painel). Assim que a propagação completa,
force a emissão pelo painel.