Todos os produtos
Search
Central de documentação

Certificate Management Service:Como corrigir erros de certificado exibidos no meu navegador?

Última atualização: Jun 27, 2026

Após implantar um certificado SSL em um servidor web, os navegadores podem exibir erros como "conexão não segura", "site não acessível" ou "protocolo não suportado". As causas mais comuns incluem certificado expirado, incompatibilidade de domínio, portas bloqueadas ou versões desatualizadas do TLS.

"Sua conexão com este site não é segura"

Causa possível: cache do navegador obsoleto, incompatibilidade entre certificado e domínio ou certificado expirado.

Soluções:

  • Limpe o cache do seu navegador e acesse o site novamente.

  • Verifique se o domínio vinculado ao certificado SSL corresponde ao domínio que você está acessando.

    Opção A: Verificar no console do Certificate Management Service

    • Faça login no console do Certificate Management Service.

    • No painel de navegação à esquerda, escolha Certificate Management > SSL Certificate Management.

    • Na página SSL Certificate Management, localize o certificado implantado e verifique se o domínio vinculado corresponde ao domínio do site. Caso não correspondam, faça upload do certificado correto para o domínio.

    Opção B: Verificar no navegador

    • Acesse o domínio do site e clique em ícone de cadeado na barra de endereços do navegador.

    • Clique em Certificate is not valid.

    • Nos detalhes do certificado, verifique se o Common Name (CN) corresponde ao domínio do site.

  • Verifique se o certificado SSL expirou.

    Os certificados SSL têm validade padrão de um ano. Se um aviso de "não seguro" aparecer após uma nova implantação, o certificado pode ter expirado. Consulte a data de validade usando um dos métodos a seguir.

    Opção A: Verificar no console do Certificate Management Service

    Opção B: Verificar no navegador

    • Acesse o domínio do site e clique em ícone de cadeado na barra de endereços do navegador.

    • Clique em Certificate is not valid.

    • Nos detalhes do certificado, verifique a data de validade.

  • Confirme se o formato do certificado SSL está correto.

    Servidores web diferentes exigem formatos de certificado distintos. Para mais informações, consulte Implantar um certificado.

Causa possível: caminho ou nome de arquivo incorreto no arquivo de configuração.

Soluções:

Verifique se o caminho e o nome do arquivo do certificado no arquivo de configuração do servidor web correspondem aos arquivos reais no servidor. Exemplo para NGINX:

server {
    listen 443 ssl;
    server_name example.com;

    #Replace the following paths with your actual SSL certificate and private key file paths
    ssl_certificate /etc/nginx/ssl/example.com.crt;
    ssl_certificate_key /etc/nginx/ssl/example.com.key;

    # Other configurations...
}

Causa possível: o servidor web ainda usa um certificado antigo após a compra de um novo.

Soluções:

Crie uma tarefa de implantação para carregar o novo certificado no servidor ou substitua o arquivo do certificado antigo no caminho configurado. Para mais informações, consulte Implantar certificados SSL no ECS e Simple Application Server.

"Este site não pode ser acessado"

Causa possível: a porta 443 não está aberta.

Soluções:

  • Se você utiliza uma instância do Elastic Compute Service (ECS) da Alibaba Cloud, acesse a página Grupos de Segurança no console do ECS para abrir a porta 443. Para obter etapas detalhadas sobre a configuração de grupos de segurança, consulte Adicionar uma regra de grupo de segurança.

    Nota

    Portas padrão (HTTP 80, HTTPS 443) não exigem número de porta na URL. Para portas não padrão, use o formato http://domain_name:port_number ou https://domain_name:port_number.

  • Confirme se a porta HTTPS 443 está aberta. Caso utilize uma porta não padrão, verifique se ela está aberta e não ocupada por outros serviços.

  • Se houver um firewall configurado, certifique-se de que ele não bloqueia o acesso externo à porta 443.

  • Para servidores fora da Alibaba Cloud, consulte o guia de configuração de segurança do seu provedor para abrir a porta 443.

Causa possível: configuração incorreta do servidor web.

Soluções:

  • Verifique se as diretivas SSL/TLS estão configuradas corretamente e se a porta 443 está sendo escutada.

  • Analise o arquivo de configuração em busca de erros de sintaxe.

Causa possível: o certificado SSL expirou ou não foi emitido corretamente.

Soluções:

  • Verifique se o certificado expirou. Em caso afirmativo, renove-o imediatamente. Para mais informações, consulte Renovação e expiração de certificado SSL.

  • Confirme se o certificado foi emitido adequadamente e se o domínio vinculado corresponde ao domínio acessado.

Causa possível: problema de resolução de DNS.

Soluções:

  • Verifique se o domínio resolve para o endereço IP correto do servidor. Utilize o comando ping ou nslookup para checar a resolução de DNS.

  • Caso utilize um serviço de CDN, confirme se a CDN está configurada corretamente e não bloqueia o tráfego HTTPS.

Nota

Se o problema persistir, verifique os logs do servidor web e da aplicação. Tente acessar a partir de outro dispositivo ou rede para descartar problemas locais. Caso precise de mais assistência, entre em contato com seu gerente de conta para obter ajuda.

"Usa um protocolo não suportado"

Causa possível: o servidor web utiliza versões de protocolo obsoletas (SSL 2.0/3.0, TLS 1.0/1.1) ou uma versão do TLS incompatível com o sistema operacional do cliente.

Soluções:

  • Ative o TLS 1.2 ou TLS 1.3 na configuração do seu servidor web. Certifique-se de que o cliente suporte a versão configurada. Exemplo para NGINX:

    server {
        listen 443 ssl;
        server_name yourdomain.com;
    
        # SSL certificate and private key paths
        ssl_certificate /path/to/your_certificate.crt;
        ssl_certificate_key /path/to/your_private.key;
    
        # Set supported SSL/TLS protocol versions
        ssl_protocols TLSv1.2 TLSv1.3;
    
        # Optional: Set more secure cipher suites
        ssl_ciphers 'ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';
    
        location / {
            root /var/www/html;
            index index.html index.htm;
        }
    }
  • Garanta que as suítes de criptografia do servidor sejam compatíveis com a versão do TLS do sistema operacional do cliente. As etapas a seguir aplicam-se ao Windows.

    1. Abra o Painel de Controle e clique em Network and Internet.

    2. No painel Network and Internet, clique em Internet Options e, em seguida, clique em aba Advanced.

    3. Selecione TLS 1.2 ou TLS 1.3 para maior segurança e compatibilidade.

"Partes desta página não são seguras (como imagens)" ou falha ao carregar recursos externos

Causa possível: o código-fonte do site referencia recursos via HTTP.

Soluções:

  • Substitua as URLs de recursos HTTP por HTTPS para que todos os recursos externos (imagens, scripts, folhas de estilo) carreguem via HTTPS.

  • Para recursos no mesmo domínio, utilize URLs relativas. O navegador usará automaticamente o protocolo da página atual.

  • Se recursos de terceiros não suportarem HTTPS, remova as referências HTTP, reimplante e verifique o site.

Nota

A implementação varia conforme o site. Modifique o código de acordo com seu cenário específico. Caso precise de assistência, entre em contato com seu gerente de conta para obter ajuda.