O site já sai com SSL configurado?
Resposta direta: Sim — SSL automático (Let's Encrypt) incluído para todos os domínios e subdomínios; aceitamos e instalamos certificados próprios quando fornecidos.
O que está incluído (padrão)
-
Provisionamento automático de certificados via Let's Encrypt para domínio e subdomínios.
-
Renovação automática antes do vencimento (auto-renew).
-
Habilitação de HTTPS por padrão, redirecionamento HTTP→HTTPS configurável.
-
Suporte a certificados wildcard e SAN quando fornecidos pelo cliente.
-
Configuração mínima de segurança (TLS 1.2+), suporte a Cipher Suites modernos e OCSP stapling quando aplicável.
Certificados personalizados (quando o cliente fornece)
-
Aceitamos certificados emitidos por autoridades externas (PEM/PKCS#12).
-
Fornecimento de chave privada é obrigatório; o cliente é responsável por garantir a segurança da chave.
-
Instalação e testes feitos por nossa equipe; renovação de certificados custom fica sob responsabilidade acordada (podemos automatizar se permitido).
SLA / Ativação
-
Ativação com SSL automático: ≤ 24 horas após apontamento DNS correto e publicação da página.
-
Para certificados custom: ativação típica ≤ 24–48 horas, dependendo do recebimento de arquivos e validações.
Observações operacionais e limites
-
Let's Encrypt possui limites de emissão; em campanhas massivas de subdomínios recomendamos uso de wildcard ou certificado customizado.
-
Certificados auto-assinados não são aceitos para produção.
-
Compatibilidade: mantemos TLS mínimo 1.2; clientes com navegadores muito antigos podem ter problemas de conexão.
-
HSTS pode ser habilitado por padrão; ativação em produção deve ser avaliada (implica cache pelo navegador).
Mitigações em caso de falha
-
Se renovação automática falhar, geramos alerta e provisionamos certificado temporário/alternativo; cliente é notificado imediatamente.
-
Em caso de revogação/comprometimento, removemos o certificado e coordenamos substituição urgente.
Owner / Checklist rápido
-
Owner: Time de Infraestrutura (Azune).
-
Checklist:
-
Domínio apontado (A/CNAME).
-
Confirmação de uso de Let’s Encrypt ou upload de certificado próprio.
-
Definir política de redirecionamento HTTP→HTTPS.
-
Avaliar HSTS antes de habilitar em produção.
-