SSL grátis no WordPress: como emitir o certificado Let's Encrypt e deixar ele se renovar sozinho
09/10/2026 · teste2
O cadeado ao lado do endereço do site virou obrigatório. Sem ele, o Chrome marca o site como “Não seguro”, formulários e lojas perdem a confiança do visitante e o Google dá preferência a páginas com https. A boa notícia é que o certificado não precisa custar nada: a Let's Encrypt emite certificados SSL gratuitos, aceitos por todos os navegadores.
O trabalho chato é a parte técnica: emitir o certificado, configurar o servidor web e lembrar de renovar a cada três meses. Neste tutorial você faz tudo isso pelo painel da KeepCloud, com um clique, e a renovação fica por conta do servidor.
Antes de começar
- Um site WordPress (ou outra aplicação) criado num servidor da KeepCloud. Se ainda não tem, veja como instalar WordPress na DigitalOcean.
- O domínio apontando para o IP do servidor: registro
Aem@com o IP e, se quiser owww, umCNAMEemwwwapontando para o domínio. A Let's Encrypt só emite o certificado depois de confirmar que o domínio chega no seu servidor. - Usa a Cloudflare? Deixe a nuvem cinza (proxy desligado) nesses registros durante a emissão. Com a nuvem laranja, a verificação não chega ao servidor.
Passo 1: abra a parte de SSL do site
No painel da KeepCloud, abra o site e fique na aba “Detalhes”. Role até a parte “SSL”.
Se o site estiver usando o domínio temporário do painel, desative ele antes: com o domínio temporário ligado, o certificado não pode ser instalado.
Passo 2: verifique o DNS
Clique em “Verificar”. O painel confere se o domínio, e também o www, já apontam para o IP do servidor.
- Se aparecer “Encontrado problemas com o domínio apontando para IP do servidor.”, o DNS ainda não está certo ou não propagou. Confira os registros e espere: a propagação pode levar de alguns minutos a algumas horas. O próprio painel mostra um link para você acompanhar a propagação.
- Se o painel avisar que o certificado será instalado somente no domínio sem WWW, é porque o
wwwainda não aponta para o servidor. Você pode instalar assim ou criar o registro dowww, esperar e verificar de novo para incluir os dois.
Passo 3: instale o certificado
Com o DNS confirmado, clique em “Instalar”. O painel mostra “Instalação do certificado em progresso. Aguarde a finalização” e, em poucos instantes, a parte de SSL passa a mostrar:
- “Certificado instalado:” com o domínio (e o
www, se ele foi incluído); - “Autoridade Certificadora:” Let's Encrypt;
- “Data de validade:” do certificado atual;
- “Renovação:” “Automático”.
Ao instalar, o servidor também passa a redirecionar todo acesso http:// para https:// e a responder com HTTP/2 e HTTP/3, que deixam o carregamento mais rápido. Você não precisa mexer em nenhum arquivo de configuração.
Passo 4: troque o endereço do WordPress para https
O certificado já está ativo, mas o WordPress ainda guarda o endereço antigo, com http://. Troque para o site gerar todos os links e imagens com https://:
- Entre no painel do WordPress. Pela KeepCloud, use a aba “Login Admin” do site e clique em “Gerar link”.
- No WordPress, vá em Configurações › Geral.
- Em Endereço do WordPress (URL) e Endereço do site (URL), troque
http://porhttps://, por exemplohttps://exemplo.com.br. - Clique em Salvar alterações. O WordPress pede para você entrar de novo.
Se alguma imagem antiga ainda aparecer com aviso de conteúdo misto (o cadeado some em uma página específica), é porque o endereço dela está gravado com http:// dentro do texto do post. Um plugin de "buscar e substituir" no banco de dados resolve: troque http://exemplo.com.br por https://exemplo.com.br.
A renovação
Os certificados da Let's Encrypt valem 90 dias. Na KeepCloud, o servidor renova sozinho antes de vencer, e a data nova aparece em “Data de validade:”. Você não precisa voltar ao painel a cada três meses.
Para a renovação funcionar, o domínio precisa continuar apontando para o servidor. Se você ligar a nuvem laranja da Cloudflare depois, configure o SSL da Cloudflare no modo Full (strict), para ela usar o certificado do seu servidor.
Quer conferir a qualidade da configuração?
Na parte de SSL do site, o painel mostra o link “Teste de Servidor SSL:”, que abre um teste público da configuração do seu domínio. É um jeito rápido de confirmar, por fora, que o cadeado está certo.
Perguntas frequentes
O certificado é grátis mesmo? Sim. A Let's Encrypt é uma autoridade certificadora gratuita e aberta, e a KeepCloud não cobra nada a mais pela emissão ou pela renovação, em nenhum plano.
Funciona com o www?
Sim, quando o www também aponta para o servidor no momento da instalação. Se ele não apontava, crie o registro, espere propagar, remova o certificado com “Remover Certificado” e instale de novo para incluir o www.
Posso usar certificado curinga (wildcard)?
Não pelo painel. O certificado cobre o domínio e o www; cada subdomínio, como loja.exemplo.com.br, é um site próprio no painel, com o seu próprio certificado.
Comece grátis, sem cartão: crie sua conta na KeepCloud