SSL grátis no WordPress: como emitir o certificado Let's Encrypt e deixar ele se renovar sozinho

09/10/2026 · teste2

O cadeado ao lado do endereço do site virou obrigatório. Sem ele, o Chrome marca o site como “Não seguro”, formulários e lojas perdem a confiança do visitante e o Google dá preferência a páginas com https. A boa notícia é que o certificado não precisa custar nada: a Let's Encrypt emite certificados SSL gratuitos, aceitos por todos os navegadores.

O trabalho chato é a parte técnica: emitir o certificado, configurar o servidor web e lembrar de renovar a cada três meses. Neste tutorial você faz tudo isso pelo painel da KeepCloud, com um clique, e a renovação fica por conta do servidor.

Antes de começar

  • Um site WordPress (ou outra aplicação) criado num servidor da KeepCloud. Se ainda não tem, veja como instalar WordPress na DigitalOcean.
  • O domínio apontando para o IP do servidor: registro A em @ com o IP e, se quiser o www, um CNAME em www apontando para o domínio. A Let's Encrypt só emite o certificado depois de confirmar que o domínio chega no seu servidor.
  • Usa a Cloudflare? Deixe a nuvem cinza (proxy desligado) nesses registros durante a emissão. Com a nuvem laranja, a verificação não chega ao servidor.

Passo 1: abra a parte de SSL do site

No painel da KeepCloud, abra o site e fique na aba “Detalhes”. Role até a parte “SSL”.

Se o site estiver usando o domínio temporário do painel, desative ele antes: com o domínio temporário ligado, o certificado não pode ser instalado.

Passo 2: verifique o DNS

Clique em “Verificar”. O painel confere se o domínio, e também o www, já apontam para o IP do servidor.

  • Se aparecer “Encontrado problemas com o domínio apontando para IP do servidor.”, o DNS ainda não está certo ou não propagou. Confira os registros e espere: a propagação pode levar de alguns minutos a algumas horas. O próprio painel mostra um link para você acompanhar a propagação.
  • Se o painel avisar que o certificado será instalado somente no domínio sem WWW, é porque o www ainda não aponta para o servidor. Você pode instalar assim ou criar o registro do www, esperar e verificar de novo para incluir os dois.

Passo 3: instale o certificado

Com o DNS confirmado, clique em “Instalar”. O painel mostra “Instalação do certificado em progresso. Aguarde a finalização” e, em poucos instantes, a parte de SSL passa a mostrar:

  • “Certificado instalado:” com o domínio (e o www, se ele foi incluído);
  • “Autoridade Certificadora:” Let's Encrypt;
  • “Data de validade:” do certificado atual;
  • “Renovação:” “Automático”.

Ao instalar, o servidor também passa a redirecionar todo acesso http:// para https:// e a responder com HTTP/2 e HTTP/3, que deixam o carregamento mais rápido. Você não precisa mexer em nenhum arquivo de configuração.

Passo 4: troque o endereço do WordPress para https

O certificado já está ativo, mas o WordPress ainda guarda o endereço antigo, com http://. Troque para o site gerar todos os links e imagens com https://:

  1. Entre no painel do WordPress. Pela KeepCloud, use a aba “Login Admin” do site e clique em “Gerar link”.
  2. No WordPress, vá em Configurações › Geral.
  3. Em Endereço do WordPress (URL) e Endereço do site (URL), troque http:// por https://, por exemplo https://exemplo.com.br.
  4. Clique em Salvar alterações. O WordPress pede para você entrar de novo.

Se alguma imagem antiga ainda aparecer com aviso de conteúdo misto (o cadeado some em uma página específica), é porque o endereço dela está gravado com http:// dentro do texto do post. Um plugin de "buscar e substituir" no banco de dados resolve: troque http://exemplo.com.br por https://exemplo.com.br.

A renovação

Os certificados da Let's Encrypt valem 90 dias. Na KeepCloud, o servidor renova sozinho antes de vencer, e a data nova aparece em “Data de validade:”. Você não precisa voltar ao painel a cada três meses.

Para a renovação funcionar, o domínio precisa continuar apontando para o servidor. Se você ligar a nuvem laranja da Cloudflare depois, configure o SSL da Cloudflare no modo Full (strict), para ela usar o certificado do seu servidor.

Quer conferir a qualidade da configuração?

Na parte de SSL do site, o painel mostra o link “Teste de Servidor SSL:”, que abre um teste público da configuração do seu domínio. É um jeito rápido de confirmar, por fora, que o cadeado está certo.

Perguntas frequentes

O certificado é grátis mesmo? Sim. A Let's Encrypt é uma autoridade certificadora gratuita e aberta, e a KeepCloud não cobra nada a mais pela emissão ou pela renovação, em nenhum plano.

Funciona com o www? Sim, quando o www também aponta para o servidor no momento da instalação. Se ele não apontava, crie o registro, espere propagar, remova o certificado com “Remover Certificado” e instale de novo para incluir o www.

Posso usar certificado curinga (wildcard)? Não pelo painel. O certificado cobre o domínio e o www; cada subdomínio, como loja.exemplo.com.br, é um site próprio no painel, com o seu próprio certificado.


Comece grátis, sem cartão: crie sua conta na KeepCloud