wtoolsy.com
Rede, DNS, IP
Ferramentas de desenvolvedor
SEO e análise de sites
Finanças e calculadoras
Universal
Artigos
Todos os artigos

Erros SSL/TLS — o que significam e como corrigi-los?

Os erros SSL/TLS são um dos problemas técnicos mais comuns enfrentados por proprietários de sites e administradores de servidores. O navegador exibe um aviso de segurança quando o certificado SSL é inválido, expirado ou está configurado incorretamente. Tal erro afasta efetivamente os usuários e pode afetar negativamente o posicionamento do site nos resultados de busca.

Quer verificar o certificado SSL do seu site?

Verificar certificado SSL

Como funciona o certificado SSL/TLS?

Um certificado SSL/TLS é um documento digital que confirma a identidade do servidor e permite a criptografia da conexão. Ele é emitido por autoridades certificadoras confiáveis (CA — Certificate Authority). O navegador verifica o certificado em cada conexão HTTPS — checa se é válido, se não expirou e se provém de uma CA confiável.

Erros SSL/TLS mais comuns

ERR_CERT_EXPIRED O certificado expirou

O certificado SSL tem uma data de validade. Após o seu vencimento, o navegador exibe um erro e bloqueia o acesso ao site. Os certificados da Let's Encrypt valem por 90 dias, os comerciais geralmente 1 ano.

Solução

Renove o certificado SSL. Com Let's Encrypt, configure a renovação automática via certbot (certbot renew --dry-run). Configure o monitoramento da data de validade — nosso verificador de SSL envia alertas.

NET::ERR_CERT_AUTHORITY_INVALID Autoridade certificadora não confiável

O certificado foi emitido por uma CA que o navegador não reconhece como confiável. Pode ser um certificado autoassinado (self-signed) ou um certificado de uma CA ausente no repositório de certificados confiáveis do navegador.

Possíveis causas
  • Certificado autoassinado — usado em ambientes de desenvolvimento
  • Certificados intermediários ausentes (intermediate certificates)
  • Certificado de uma CA que perdeu a confiança (ex: Symantec em 2018)
Solução

Na produção, use um certificado de uma CA confiável (Let's Encrypt, DigiCert, Sectigo). Verifique se a cadeia de certificados está completa — o servidor deve enviar o certificado principal + todos os certificados intermediários.

ERR_CERT_COMMON_NAME_INVALID Inconsistência no nome do domínio

O certificado foi emitido para um domínio diferente do qual você está tentando se conectar. O navegador compara o domínio no certificado (campo CN ou SAN) com o endereço na barra de endereços.

Possíveis causas
  • Certificado emitido para example.com mas o site funciona em www.example.com
  • Ausência de entrada para o subdomínio no campo SAN (Subject Alternative Names)
  • Certificado para outro domínio instalado no servidor (erro de configuração do vhost)
Solução

Ao emitir o certificado, certifique-se de que ele abrange todas as variantes do domínio: example.com e www.example.com. Os certificados wildcard (*.example.com) cobrem todos os subdomínios de um mesmo nível.

ERR_SSL_PROTOCOL_ERROR Erro de protocolo SSL/TLS

O navegador e o servidor não conseguem concordar em uma versão comum do protocolo TLS ou em um conjunto de cifras. Também pode significar que o servidor está enviando dados HTTP em vez de HTTPS.

Possíveis causas
  • O servidor suporta apenas protocolos obsoletos TLS 1.0/1.1 (descontinuados em 2020)
  • A porta 443 retorna tráfego HTTP em vez de HTTPS
  • Configuração incorreta do nginx/Apache — ausência da diretiva ssl on
Solução

Configure o servidor para suportar TLS 1.2 e TLS 1.3. Verifique a configuração do vhost — certifique-se de que a porta 443 está com o SSL ativado. Use a ferramenta SSL Labs para auditoria de configuração.

MIXED CONTENT Conteúdo misto HTTP/HTTPS

O site está disponível via HTTPS, mas carrega recursos (imagens, scripts, estilos) via HTTP não criptografado. O navegador bloqueia recursos ativos (JS, CSS) e exibe um aviso para os passivos (imagens).

Solução

Substitua todas as referências http:// por https:// ou use o protocolo relativo //. No WordPress, use o plugin Really Simple SSL. Adicione o cabeçalho Content-Security-Policy: upgrade-insecure-requests.

ERR_TOO_MANY_REDIRECTS Loop de redirecionamento SSL

O servidor redireciona infinitamente entre HTTP e HTTPS. Frequentemente resulta de uma configuração incorreta de redirecionamento quando há um balanceador de carga ou CDN atrás do servidor que finaliza o SSL.

Solução

Verifique a configuração de redirecionamento no .htaccess ou nginx. Se você usa Cloudflare — configure o modo SSL para 'Full (strict)'. No WordPress, verifique as opções de endereço URL nas configurações.

Tipos de certificados SSL

Os certificados SSL diferem pelo nível de verificação da identidade do proprietário e pelo escopo de proteção.

Tipo Verificação Tempo de emissão Utilização
DV Validação de Domínio (DV) Minutos — horas Blogs, sites pessoais, pequenas lojas
OV Validação de Organização (OV) 1-3 dias Sites corporativos, portais B2B
EV Validação Estendida (EV) 1-2 semanas Bancos, instituições financeiras
Wildcard Validação de Subdomínio Minutos — horas Vários subdomínios de um único domínio
Multi-SAN Múltiplos Domínios Minutos — dias Vários domínios diferentes em um único certificado

Para a maioria dos sites, o certificado DV da Let's Encrypt é suficiente e totalmente gratuito. A Let's Encrypt emite certificados automaticamente e suporta a renovação automática a cada 90 dias.