Por que meu domínio próprio não está funcionando?
Um domínio próprio falha em uma de três camadas, e cada uma falha por conta própria: o registro DNS que aponta o nome para a sua hospedagem, o certificado que permite à hospedagem servir esse nome por HTTPS ou os redirecionamentos que levam todas as versões do endereço para um só lugar. O erro que o navegador mostra geralmente diz qual camada quebrou, então leia-o antes de mudar qualquer coisa. Na primeira hora, a causa costuma ser uma cópia em cache do registro antigo; quando o problema dura um dia, procure um registro que você não sabia que existia.
Três camadas, e o navegador diz qual delas quebrou
Conectar um domínio a um site são três tarefas separadas que, por acaso, dividem a mesma tela de configurações. O DNS aponta o nome para a sua hospedagem. Depois, a hospedagem precisa obter um certificado que prove que ela pode servir esse nome por HTTPS. E todas as versões do endereço — com www, sem www, por http simples — precisam terminar num só lugar. Uma camada pode passar enquanto a seguinte falha, e é por isso que "meu domínio não está funcionando" pode descrever três problemas sem nenhuma relação entre si.
Verifique nessa ordem, porque cada camada depende da anterior. Uma hospedagem não consegue obter um certificado para um nome que ainda não aponta para ela, e um redirecionamento nunca roda numa conexão que o navegador se recusou a abrir.
Leia o sintoma antes de editar um registro
A tabela relaciona o que você vê com a camada que costuma causar isso. Antes de confiar em qualquer linha, abra o endereço numa janela anônima em outra rede, como o seu celular com o Wi-Fi desligado. O seu próprio aparelho é o ponto do caminho com mais chance de estar guardando uma resposta antiga.
| O que você vê | Camada | O que verificar primeiro |
|---|---|---|
| O navegador diz que o endereço não foi encontrado | DNS | Se o registro existe no provedor de DNS que o seu domínio realmente usa — a empresa para a qual os seus nameservers apontam, que nem sempre é onde você comprou o domínio — com exatamente o nome e o tipo que a sua hospedagem pediu. |
| O site antigo, uma página de domínio estacionado ou a página provisória do registrador ainda carrega | Cache de DNS | O TTL do registro. Os resolvedores guardam um registro por esse tempo antes de perguntar de novo, então uma mudança só chega a cada visitante quando a cópia em cache dele expira. |
| Um aviso de que a conexão não é particular, ou de que o certificado não é válido para este nome | Certificado | A tela de domínio da sua hospedagem. Se ainda aparecer como pendente ou em verificação, nenhum certificado existe ainda; procure um registro CAA que deixe de fora a autoridade certificadora da sua hospedagem, ou um registro antigo no nome _acme-challenge. |
| A página nunca carrega e o navegador informa redirecionamentos em excesso | Redirecionamentos | Se um proxy na frente da sua hospedagem se comunica com ela por HTTP simples enquanto a hospedagem redireciona toda requisição HTTP para HTTPS. Cada lado fica mandando o outro de volta. |
| O domínio sem www funciona, mas o com www não, ou o contrário | DNS e redirecionamentos | Cada nome precisa do seu próprio registro. Depois, um dos dois deve redirecionar permanentemente para o outro, para que o site não fique publicado em dois endereços. |
| O seu provedor de DNS recusa um registro CNAME no domínio raiz | DNS | A raiz de um domínio normalmente não pode ter um CNAME. Use os registros A que a sua hospedagem indica para a raiz, ou um recurso do provedor que resolve o CNAME por você, que a Cloudflare chama de CNAME flattening. |
Conferimos a mecânica dessas linhas na documentação dos próprios fornecedores em 15 de setembro de 2026. A da Cloudflare, por exemplo, diz que registros com proxy têm um TTL automático de 300 segundos, enquanto os registros que você mesmo gerencia podem ser configurados de 60 segundos a um dia, e que o seu modo de criptografia Flexible gera um loop de redirecionamento quando a sua origem redireciona HTTP para HTTPS. A correção que ela indica é o modo Full ou superior, ou forçar HTTPS na borda em vez de na origem.
O certificado que ficou pendente por quase três horas
A AgentCeres, o AI Growth Officer da agentceres.com, publica os sites que os seus agentes constroem para os clientes, e essas páginas são servidas sob um domínio nosso, com um único certificado wildcard. Conectar o seu próprio domínio a uma página que hospedamos ainda não está disponível, então esta seção vem da operação dos nossos próprios domínios, e não de uma tela de configuração de cliente. Configurar esse certificado nos rendeu a falha mais instrutiva desta página: pedimos ao serviço de certificados do Google que o emitisse, adicionamos o registro de verificação que ele pediu, e o certificado ficou em provisionamento por duas horas e quarenta minutos, sem nada mais específico do que um motivo de falha de configuração. O nosso registro estava correto. O problema era um registro que não conseguíamos ver.
O mesmo domínio também passava pelo proxy da Cloudflare, cujo próprio sistema de certificados tinha criado registros de verificação no mesmo nome _acme-challenge. Esses registros respondiam às consultas DNS, mas nunca apareciam na lista de registros que podíamos editar. A documentação do Google é explícita: o CNAME de verificação precisa ser o único registro nesse nome, e um CNAME e um registro TXT juntos ali podem impedir a emissão. Mudamos para a forma por projeto da autorização, que usa outro nome de registro, e o certificado foi emitido quatro minutos depois.
A lição geral: um certificado que fica pendente sem um erro claro normalmente significa que a sua hospedagem está procurando algo que o seu DNS contradiz, e a contradição pode vir de um serviço que gerencia registros em seu nome. Consulte o nome com uma ferramenta pública de consulta DNS em vez de confiar na lista de registros de um painel. A mesma configuração também nos ensinou uma regra menor. Um certificado wildcard cobre exatamente um nível de subdomínio, então a nossa hospedagem recusa de cara um endereço com dois níveis, em vez de servir uma página num nome que o certificado não cobre.
Redirecionamentos sobrevivem ao erro
Os redirecionamentos são a camada em que uma configuração errada continua causando estrago depois que você a corrige. O padrão HTTP permite que o navegador guarde em cache um redirecionamento permanente 301 sempre que a resposta não diz por quanto tempo mantê-lo, então um visitante que caiu num redirecionamento errado pode continuar sendo mandado ao endereço errado pelo próprio navegador mesmo depois que o seu servidor foi corrigido. O redirecionamento que servimos das versões sem www e com www do nosso domínio de hospedagem para o nosso site principal tem uma validade explícita de uma hora exatamente por esse motivo. Enquanto você ainda não tem certeza de que um redirecionamento está certo, teste-o como um 302 temporário.
Depois, escolha uma versão do endereço e mande as outras para ela. Aprendemos quanto custa pular essa etapa, e por que o Google não indexa o meu site em React conta essa história, enquanto o verbete tag canônica explica como os buscadores escolhem entre páginas duplicadas. E se o domínio carrega, mas os visitantes ainda veem a página de ontem, isso é um problema de cache, e não de domínio: por que meu site ainda mostra a versão antiga explica passo a passo.
FAQ
- Quanto tempo leva para uma mudança de DNS aparecer?
- Em princípio, o mesmo tempo do TTL do registro antigo, mais qualquer cache no seu próprio aparelho e na sua rede. A documentação da Cloudflare fixa os registros com proxy em cinco minutos e permite que os registros que você mesmo gerencia cheguem a um dia. Se o registro antigo tinha um TTL longo, reduza-o um dia antes da troca e depois espere o valor antigo expirar. As tão citadas 48 horas são o pior caso, causado por TTLs longos, e não uma regra.
- Devo mudar os meus nameservers ou só adicionar registros?
- Adicionar os registros que a sua hospedagem pede muda apenas os nomes que esses registros cobrem. Mudar os nameservers move todos os registros do domínio, inclusive os que entregam o seu e-mail, então copie esses antes, ou os e-mails podem parar de chegar sem nenhum aviso. Se o seu domínio envia e-mails, por que meu aplicativo parou de enviar e-mails trata dos registros que quebram quando o DNS muda de lugar.
- Por que o meu domínio funciona para mim, mas não para outra pessoa?
- Redes diferentes consultam resolvedores diferentes, e cada resolvedor guarda a própria cópia em cache até o TTL acabar. Teste a partir de uma segunda rede antes de concluir que algo está quebrado. O contrário é igualmente comum: funciona para todo mundo, menos no aparelho que você usou para testar a configuração antiga.
- Preciso comprar um certificado SSL para um domínio próprio?
- Normalmente não. A maioria das hospedagens de sites solicita um automaticamente assim que o domínio aponta para elas, junto a uma autoridade certificadora que não cobra por isso. Duas coisas bloqueiam esse processo sem grande mensagem de erro: um registro CAA que cita apenas outras autoridades certificadoras e um registro de verificação que sobrou e contradiz o que a sua hospedagem precisa. Sem nenhum registro CAA, qualquer autoridade certificadora pública pode emitir certificados para o seu domínio.
- Mudar o meu site para um domínio próprio prejudica o SEO?
- Não, se todo endereço antigo redirecionar permanentemente para o equivalente no novo domínio, uma página para uma página, e você mantiver o domínio antigo registrado para que esses redirecionamentos continuem funcionando. Mandar tudo para a nova página inicial joga fora o que cada página tinha conquistado. Assim que os redirecionamentos estiverem no ar, aponte o seu sitemap e a sua propriedade do Search Console para o novo domínio.
Want this done for you?
AgentCeres is a managed AI marketing team — specialists draft the work, you approve what ships. 14-day free trial, from $39/month.