~ / hub / erros / Erro de certificado SSL/TLS — guia compl
27 set 2026errosguia completo

Erro de certificado SSL/TLS — guia completo

Cert expirado, hostname mismatch, cadeia incompleta e como validar com openssl.

1. Mensagens típicas

  • NET::ERR_CERT_AUTHORITY_INVALID
  • certificate has expired
  • hostname does not match
  • unable to get local issuer certificate

2. Inspecionar o certificado

echo | openssl s_client -connect exemplo.com:443 -servername exemplo.com 2>/dev/null \
  | openssl x509 -noout -dates -subject -issuer -ext subjectAltName

curl -vI https://exemplo.com

3. Correções

  • Renovar Let's Encrypt (Certbot, Caddy automático)
  • Incluir SAN para www e apex
  • Instalar a cadeia completa (intermediate)
  • Sincronizar relógio do servidor (NTP)
ATENÇÃO curl -k ou “avançar mesmo assim” no browser não é solução em produção.

← erros · curso TLS

Quer aplicar isso no seu time?

Diagnóstico gratuito de 30 minutos.

solicitar diagnóstico →