Quando você personaliza seu domínio na INK, nosso sistema precisa verificar algumas configurações externas para emitir o certificado de segurança (SSL). Se algo estiver fora do esperado, você verá mensagens de erro.
Este artigo explica cada erro, o que ele significa e como corrigi-lo.
Antes de Começar: Conceitos Básicos
DNS (Sistema de Nomes de Domínio): é “a lista telefônica” da internet. Ele converte o nome do seu site (ex:
minhaloja.com
) em um endereço que os computadores entendem.Propagação de DNS: quando você muda algo no DNS (como criar um novo registro), pode levar até 24 horas para todos os servidores do mundo reconhecerem essa mudança.
CNAME (Canonical Name): é um tipo de registro DNS que diz “o subdomínio X aponta para este outro nome”. Na INK, usamos CNAME para que
www.sualoja.com
direcione corretamente à nossa plataforma.Registros A/AAAA: apontam diretamente para endereços de IP (numéricos). Na INK, não aceitamos registros A ou AAAA para
www
.CDN/Proxy (ex.: Cloudflare): serviços que ficam entre o visitante e o servidor, oferecendo segurança e desempenho. Alguns modos de CDN “escondem” arquivos de verificação e bloqueiam nossos testes.
DNSSEC: recurso de segurança que assina seu DNS digitalmente. Se não estiver configurado corretamente, pode impedir a verificação de domínio.
CAA (Certificate Authority Authorization): registro que informa quais emissoras (por exemplo Let’s Encrypt) têm permissão para emitir certificados para seu domínio.
Erros e Como Corrigir
Se você está aqui, é provavelmente aconteceu algum erro na propagação do domínio. O primeiro passo é identificar qual desses erros é o erro que você encontra na sua página de 'Informações Gerais' na seção de domínio e, em seguida, ler a explicação e seguir o passo a passo.
Erro 1: Configuração DNS incorreta
O que é:
Significa que o DNS do seu provedor está configurado de forma conflituosa: em vez de apontar apenas através de CNAME para o endereço gerado pela INK, há registros A ou AAAA extras que atrapalham.
Por que acontece:
Muitos provedores adicionam registros A automaticamente, ou às vezes são criadas várias entradas acidentalmente. Isso faz com que o DNS não saiba qual registro seguir, e a INK não consegue validar seu domínio.
Como corrigir:
Acesse o painel de controle do seu provedor de domínio.
Abra “Registros DNS” ou “Gerenciar Zona DNS”.
Exclua todos os registros A e AAAA relacionados a
www
.Mantenha apenas o registro:
Tipo: CNAME
Nome/Host:
www
Valor/Destino: DNS gerado pela INK (por exemplo:
abc123.inkdns.com
).
Salve e aguarde novamente até 24 horas pela propagação.
Erro 2: Seu provedor de DNS demorou a responder
O que é:
Indica que, quando a INK tentou verificar suas configurações, o servidor DNS levou mais tempo que o permitido para responder.
Por que acontece:
Isso pode ocorrer se as alterações não foram realmente salvas no painel do provedor, ou se o servidor está passando por instabilidades momentâneas.
Como corrigir:
No painel do provedor, confirme que você clicou em Salvar ou Atualizar depois de editar seus registros DNS.
Se tiver dúvida, gere um novo DNS na INK e adicione novamente no seu provedor, refazendo as configurações.
Importante: após qualquer mudança de DNS na INK, atualize seu provedor em até 1 hora, ou a verificação será interrompida e será necessário refazer atualização.
Aguarde algumas horas e volte ao painel de Domínio Personalizado para checar se o erro desapareceu.
Erro 3: Não foi possível localizar seu domínio
O que é:
Quer dizer que a INK não encontrou o registro CNAME que deveria existir para o subdomínio www
.
Por que acontece:
Pode ser porque você esqueceu de criar o CNAME, digitou algo errado ou a mudança ainda não se espalhou pela internet (propagação).
Como corrigir:
No painel do provedor, verifique se existe mesmo um registro CNAME para
www
.Confira se o nome do host está escrito exatamente como
www
e se o valor corresponde ao CNAME gerado pela INK.Caso você tenha acabado de criar, aguarde até 24 horas para propagação.
Se passar esse prazo e o erro continuar, gere um novo DNS na INK e refaça as configurações no provedor.
Importante: após qualquer mudança de DNS na INK, atualize seu provedor em até 1 hora, ou a verificação será interrompida e será necessário refazer atualização.
Aguarde algumas horas e volte ao painel de Domínio Personalizado para checar se o erro desapareceu.
Erro 4: CDN bloqueando verificação de segurança
O que é:
Esse erro ocorre quando o serviço de CDN (Content Delivery Network), que acelera e protege seu site, intercepta as solicitações de verificação de SSL, em vez de direcioná-las ao servidor da INK.
Por que acontece:
A CDN fica responsável por responder às requisições, mas não armazena nem entrega o arquivo de verificação que o Let's Encrypt precisa acessar para emitir o certificado.
Como corrigir:
Se usar Cloudflare: no painel da Cloudflare, localize o nuvem cinza ao lado do registro
www
e clique até ficar cinza (modo DNS Only).Se não usar Cloudflare ou não souber:
Gere um novo DNS na INK e copie o novo valor.
Em seguida, volte ao painel do seu provedor e refaça o registro CNAME para “www”, apontando para o endereço gerado pela INK.
Aguarde algumas horas para realizarmos a configuração do domínio.
Importante: após qualquer mudança de DNS na INK, atualize seu provedor em até 1 hora, ou a verificação será interrompida e será necessário refazer atualização.
Erro 5: Redirecionamento não mantém caminho de verificação
O que é:
Quando o endereço que você configurou para o seu domínio envia quem visita para outro lugar sem preservar a rota completa. Isso faz com que a segurança SSL não seja ativada.
Por que acontece:
Alguns provedores oferecem somente um redirecionamento simples, que leva o cliente até o site principal, mas não respeita caminhos internos e pastas específicas onde ficam os arquivos de verificação.
Como corrigir:
Garanta que seu domínio use apenas um registro CNAME para
www
, sem redirecionamentos automáticos.Se o provedor atual não permitir isso, migre para um serviço que ofereça “path forwarding”, ou seja, redirecionamento que preserva todo o caminho da URL e não bloqueia a verificação do SSL.
Erro 6: Certificado bloqueado por configuração CAA
O que é:
Imagine que seu domínio tenha uma lista de “autorizados” para emitir certificado de segurança; esse registro CAA é essa lista. Se ele não inclui a Let’s Encrypt — a nossa autoridade de SSL — não conseguimos gerar o certificado.
Por que acontece:
Alguns provedores criam registros CAA padrão sem a Let’s Encrypt ou nunca falamos para o provedor adicionar essa autorização. Sem essa informação, a plataforma não encontra permissão para emitir o SSL.
Como corrigir:
No painel do provedor, procure por “Registros CAA” ou “CAA”.
Edite ou crie um registro com estas configurações:
Host: (deixe em branco ou use
@
)Tipo: CAA
Valor:
0 issue "letsencrypt.org"
Salve e aguarde até 24 horas para a propagação.
Caso não consiga adicionar este registro, avalie migrar seu domínio para um provedor que permita essa configuração.
Com essas orientações, você estará preparado para resolver qualquer pendência de domínio e garantir que sua loja na INK fique no ar com segurança. Se precisar de ajuda adicional, entre em contato com nosso suporte.