Base de Conhecimento

O site já sai com SSL configurado? imprimir

  • 0

O site já sai com SSL configurado?

Resposta direta: Sim — SSL automático (Let's Encrypt) incluído para todos os domínios e subdomínios; aceitamos e instalamos certificados próprios quando fornecidos.

 

O que está incluído (padrão)

  • Provisionamento automático de certificados via Let's Encrypt para domínio e subdomínios.

  • Renovação automática antes do vencimento (auto-renew).

  • Habilitação de HTTPS por padrão, redirecionamento HTTP→HTTPS configurável.

  • Suporte a certificados wildcard e SAN quando fornecidos pelo cliente.

  • Configuração mínima de segurança (TLS 1.2+), suporte a Cipher Suites modernos e OCSP stapling quando aplicável.

Certificados personalizados (quando o cliente fornece)

  • Aceitamos certificados emitidos por autoridades externas (PEM/PKCS#12).

  • Fornecimento de chave privada é obrigatório; o cliente é responsável por garantir a segurança da chave.

  • Instalação e testes feitos por nossa equipe; renovação de certificados custom fica sob responsabilidade acordada (podemos automatizar se permitido).

SLA / Ativação

  • Ativação com SSL automático: ≤ 24 horas após apontamento DNS correto e publicação da página.

  • Para certificados custom: ativação típica ≤ 24–48 horas, dependendo do recebimento de arquivos e validações.

Observações operacionais e limites

  • Let's Encrypt possui limites de emissão; em campanhas massivas de subdomínios recomendamos uso de wildcard ou certificado customizado.

  • Certificados auto-assinados não são aceitos para produção.

  • Compatibilidade: mantemos TLS mínimo 1.2; clientes com navegadores muito antigos podem ter problemas de conexão.

  • HSTS pode ser habilitado por padrão; ativação em produção deve ser avaliada (implica cache pelo navegador).

Mitigações em caso de falha

  • Se renovação automática falhar, geramos alerta e provisionamos certificado temporário/alternativo; cliente é notificado imediatamente.

  • Em caso de revogação/comprometimento, removemos o certificado e coordenamos substituição urgente.

Owner / Checklist rápido

  • Owner: Time de Infraestrutura (Azune).

  • Checklist:

    • Domínio apontado (A/CNAME).

    • Confirmação de uso de Let’s Encrypt ou upload de certificado próprio.

    • Definir política de redirecionamento HTTP→HTTPS.

    • Avaliar HSTS antes de habilitar em produção.


Esta resposta lhe foi útil?
« Retornar