SSL Inválido no GoHighLevel: Como Resolver Erros de Certificado em Domínios Personalizados

Intermediário6 min de leituraAtualizado em 06/08/2026

Conectar um domínio personalizado no GoHighLevel é uma etapa comum para quem publica funis, sites ou portais de cliente sob a própria marca. O problema é que, em muitos casos, após apontar o DNS corretamente, o navegador ainda exibe alertas de conexão não segura ou o próprio painel da plataforma marca o SSL como inválido. Este guia explica por que isso acontece e como resolver de forma sistemática.

O que significa SSL inválido no GoHighLevel

Quando o GoHighLevel exibe a mensagem de SSL inválido — ou quando o navegador mostra "Sua conexão não é particular" ao acessar seu domínio — significa que o certificado TLS/SSL não foi emitido ou não está sendo servido corretamente para aquele domínio.

A plataforma provisiona certificados automaticamente via Let's Encrypt ou serviço equivalente após detectar que o DNS do domínio aponta para a infraestrutura dela. Se qualquer etapa dessa cadeia falhar, o certificado não é gerado e a conexão permanece insegura ou bloqueada.

É importante entender que o GoHighLevel não é o emissor final do certificado; ele depende de provedores externos. Por isso, erros de SSL quase sempre têm origem na configuração de DNS, em camadas intermediárias como Cloudflare, ou em tempo de propagação insuficiente.

Pré-requisitos antes de qualquer configuração

Antes de tentar corrigir o SSL, confirme os itens abaixo:

  1. Você tem acesso ao painel do seu registrador de domínio (GoDaddy, Namecheap, Registro.br, etc.).
  2. O domínio já foi adicionado na seção correta do GoHighLevel — Settings → Domains (no nível da sub-conta) ou na área equivalente do nível de agência, conforme seu plano.
  3. Você sabe distinguir um registro A, um registro CNAME e um registro Proxy (relevante se usar Cloudflare).
  4. Você tem paciência: propagação de DNS pode levar de alguns minutos até 48 horas, embora a maioria dos casos se resolva em 1 a 4 horas.

Passo a passo para corrigir o SSL inválido

  1. Acesse Settings → Domains na sub-conta afetada e localize o domínio com status de SSL inválido.
  2. Anote os valores de DNS que o GoHighLevel solicita — normalmente um registro CNAME ou A apontando para o servidor da plataforma. Esses valores são exibidos na tela de configuração do domínio.
  3. No painel do seu registrador, remova qualquer registro conflitante para o mesmo host (por exemplo, um registro A antigo apontando para outro servidor).
  4. Crie o registro DNS exatamente como indicado pelo GoHighLevel. Não adicione espaços extras nem altere o valor do destino.
  5. Se estiver usando Cloudflare como proxy (ícone de nuvem laranja ativo), desative o proxy e deixe o DNS em modo "DNS only" (nuvem cinza). O Cloudflare em modo proxy interfere na emissão do certificado pela plataforma.
  6. Volte ao GoHighLevel, acesse novamente Settings → Domains e clique em Verify ou Check SSL (o nome do botão pode variar conforme a versão da interface).
  7. Aguarde de 15 minutos a 2 horas e repita a verificação. Se o status mudar para ativo/verde, o certificado foi emitido com sucesso.
  8. Após o SSL estar válido e estável, você pode reativar o proxy do Cloudflare com cautela — veja a seção de troubleshooting para detalhes.

Usando Cloudflare com GoHighLevel

O Cloudflare é uma das fontes mais comuns de conflito. Quando o proxy está ativo, o Cloudflare serve o seu próprio certificado ao visitante, mas o GoHighLevel precisa validar o domínio diretamente para emitir o certificado dele. O fluxo recomendado é:

  • Desativar o proxy antes de adicionar o domínio no GoHighLevel.
  • Aguardar o SSL ser emitido e validado dentro da plataforma.
  • Somente então reativar o proxy, se necessário — e monitorar se o SSL continua sendo reconhecido como válido.

Em alguns cenários, reativar o proxy volta a causar problemas. Nesse caso, manter o DNS no modo "DNS only" é a solução mais estável, ainda que você perca os recursos de CDN e proteção do Cloudflare para esse domínio específico.

Erros comuns e troubleshooting

SSL continua inválido após 48 horas Verifique se não há dois registros conflitantes para o mesmo subdomínio (por exemplo, um registro A e um CNAME simultâneos para www). Use ferramentas como dnschecker.org para confirmar que a propagação ocorreu globalmente. Se os registros estiverem corretos e propagados, tente remover e readicionar o domínio no GoHighLevel para forçar uma nova tentativa de emissão de certificado.

Erro "ERR_SSL_PROTOCOL_ERROR" no navegador Esse erro geralmente indica que nenhum certificado válido está sendo servido. Confirme que o domínio está listado no GoHighLevel e que o registro DNS aponta para o endereço correto. Limpe o cache do navegador e tente em uma aba anônima ou em outro dispositivo.

SSL válido no GoHighLevel, mas navegador ainda mostra aviso O navegador pode estar usando cache de uma visita anterior com certificado inválido. Limpe o cache de SSL do sistema operacional e do navegador. No Chrome, acesse chrome://net-internals/#hsts e limpe o estado HSTS do domínio, se aplicável.

Subdomínio funciona, domínio raiz não (ou vice-versa) O GoHighLevel geralmente exige que você configure separadamente o domínio raiz (seusite.com.br) e o subdomínio www. Certifique-se de que ambos estão adicionados e verificados na plataforma, com os registros DNS correspondentes para cada um.

Plano ou recurso não disponível O acesso à configuração de domínios personalizados e SSL pode variar conforme o plano contratado. Se a opção não aparecer no painel, consulte a documentação oficial da HighLevel ou o suporte da plataforma para confirmar se o recurso está disponível no seu nível de acesso.

Domínio recém-registrado Domínios registrados há menos de 24–72 horas às vezes apresentam instabilidade de propagação. Se for o caso, aguarde antes de concluir que há um erro de configuração.

Quando o GoHighLevel pode não ser a melhor escolha

Se o seu projeto exige controle total sobre a infraestrutura de SSL — como certificados wildcard gerenciados manualmente, integração com WAF corporativo ou políticas de segurança que proíbem delegar o certificado a terceiros — o modelo de SSL gerenciado do GoHighLevel pode ser uma limitação real. Nesse cenário, publicar o conteúdo em um servidor próprio com um proxy reverso configurado por você dá mais controle, embora aumente a complexidade operacional. Avalie o tradeoff com base nas necessidades técnicas do projeto, não apenas na conveniência da plataforma.

Para a maioria dos casos de uso — funis de marketing, sites de agência e portais de cliente — o SSL gerenciado da plataforma funciona bem quando o DNS está configurado corretamente e não há camadas intermediárias conflitantes.

Ainda com dúvida?

Se este passo a passo não resolveu o seu caso, descreva o cenário exato. Cada dúvida recebida vira um novo tutorial nesta central.

Enviar minha dúvida