Índice e busca do manual
Criar os registros de DNS e validar o endereço
Depois de ligar o domínio, siga as duas etapas da aba Endereço: crie os registros no provedor de DNS, valide e acompanhe o certificado até o site abrir no endereço próprio.
8 passos · Conferido em 28 de setembro de 2026
Como você quer ver este tutorial
As duas etapas do endereço próprio
Quando um domínio é ligado, a aba Endereço ganha um bloco Endereço próprio com o domínio, um selo de estado e duas etapas: Etapa 1 de 2, Criar os registros no seu provedor de DNS, e Etapa 2 de 2, Validar. A naia lê o DNS registro por registro, mostra o que já está certo e o que falta, emite o certificado de segurança e só então faz o site abrir no domínio novo. O DNS continua no seu provedor: o que muda são os registros, não os servidores de nomes. Quem tem o papel Visualizador vê o estado, mas não usa os botões.
O que dá para fazer
- Ver, registro por registro, o que já está certo no DNS e o que falta.
- Enviar as instruções por e-mail a quem cuida do domínio.
- Pedir uma conferência na hora, sem esperar a rotina.
- Remover o endereço próprio e voltar ao endereço da naia.
Tipos disponíveis
| Tipo | O que é |
|---|---|
| Registro A na raiz | Nome @. Leva o domínio ao site. Todos os registros A da raiz precisam ser os da naia, e não pode haver registro AAAA. |
| CNAME _acme-challenge | Autoriza o certificado (https) e prova que o domínio é seu. |
| CNAME www | Faz o www abrir o mesmo site. Recomendado. |
| Registro CAA | Libera o Google para emitir o certificado. Só aparece quando um registro CAA existente bloqueia a emissão. |
| Registro antigo, a apagar | Registro que manda o público para outro servidor, como o estacionamento de um provedor. Aparece em Apagar primeiro. |
Passo a passo
Passo 1: Leia o domínio e o selo de estado
O bloco abre com o nome do domínio e um selo. Aguardando os registros quer dizer que o DNS ainda não aponta só para a naia. Emitindo o certificado quer dizer que o apontamento já está certo e o certificado de segurança está sendo emitido. Quando tudo termina, o selo vira No ar e o bloco passa a dizer O site abre no endereço próprio, com cadeado, com o botão Ver site.
O que dá para fazer
- Saber em que ponto o domínio está sem abrir nenhuma etapa.
- Abrir o site no endereço próprio assim que o selo mostrar No ar.
Passo 2: Aproveite a dica do provedor de DNS
A naia reconhece onde o DNS do domínio está hospedado e mostra O DNS deste domínio está na e o nome do provedor, com o botão Abrir o painel da e o provedor e dicas em pt-BR sobre as armadilhas dele, como o registro de estacionamento que alguns provedores criam sozinhos, o proxy da Cloudflare ou o modo avançado do Registro.br. Quando a naia não reconhece o provedor, o bloco não aparece e a lista abaixo vale do mesmo jeito.
O que dá para fazer
- Abrir o painel do provedor direto do bloco.
- Ler as dicas antes de mexer nos registros.
Passo 3: Crie, apague e confira os registros
A lista traz tipo, Nome e valor de cada registro, com o botão Copiar, e o que o DNS respondeu na última conferência. Quando há registros antigos que mandam o público para outro servidor, o grupo Apagar primeiro vem antes e Depois, criar vem em seguida: apagar antes evita o site abrir às vezes na naia e às vezes em outro lugar. Depois vêm o registro A da raiz, o CNAME _acme-challenge (autoriza o certificado e prova que o domínio é seu) e o CNAME www. Cada linha mostra um estado, como Encontrado, Ainda não encontrado, Valor diferente, Aponta para outro lugar ou Não deu para conferir. Em provedor que pede o nome completo, a linha do certificado traz o nome inteiro para usar. Avisos extras aparecem quando o registro está atrás do proxy da Cloudflare (nuvem laranja, que impede o certificado) ou quando um registro CAA bloqueia a emissão.
O que dá para fazer
- Copiar cada valor sem digitar.
- Corrigir só o que a linha marcar como diferente ou ausente.
- Trocar a nuvem laranja da Cloudflare por DNS only, quando o aviso aparecer.
Passo 4: Passe o trabalho a quem cuida do domínio
Enviar instruções por e-mail abre o diálogo Enviar as instruções de DNS, com o campo E-mail de quem cuida do domínio e um Recado (opcional) de até 500 caracteres. Quem recebe vê os registros exatos, o que apagar e o que criar, com as dicas do provedor. O e-mail não dá acesso à sua conta e a resposta chega para você. Copiar instruções copia o mesmo texto para você colar onde quiser. Há limite de envios por hora e por dia. Os dois aparecem enquanto a lista de registros está na tela.
O que dá para fazer
- Mandar a lista pronta para um desenvolvedor ou uma agência.
- Copiar as instruções e enviar por outro canal.
Passo 5: Entenda o que a etapa Validar mostra
A etapa 2 tem duas linhas de estado. A primeira é o apontamento: Aguardando o apontamento (a propagação leva de alguns minutos a algumas horas), Apontamento confirmado (o domínio responde só pelo servidor da naia) ou Não foi possível ler o DNS agora, que costuma ser falha momentânea e se resolve na conferência seguinte. A segunda é o certificado: Certificado de segurança (sai assim que o registro _acme-challenge for encontrado), Emitindo o certificado de segurança (a emissão é automática e pode levar até algumas horas) ou A emissão do certificado não terminou, quando a naia tenta de novo sozinha e o botão Validar agora tenta na hora.
O que dá para fazer
- Distinguir o que falta no DNS do que só depende de tempo.
- Saber quando vale a pena pedir uma conferência agora.
Passo 6: Peça uma conferência com Validar agora
Validar agora lê o DNS e o certificado na hora, mostra Conferindo enquanto roda e registra a Última conferência. Se tudo estiver certo, a tela responde Tudo certo. O site já abre no endereço próprio. Se algo faltar, ela diz o que: por exemplo Ainda falta apagar 1 registro antigo e criar o registro _acme-challenge. Só quem pode editar usa o botão, e há um limite de conferências por site em um intervalo curto.
O que dá para fazer
- Conferir logo depois de salvar os registros no provedor.
- Ler a frase de o que ainda falta antes de mexer no DNS de novo.
Passo 7: Deixe a naia conferir sozinha
Você não precisa ficar na página: a naia confere sozinha a cada 15 minutos, emite o certificado e avisa por e-mail quando o site estiver no ar. Só então o endereço da naia passa a levar para o domínio próprio, para o site nunca ficar fora do ar no meio da troca. Com o endereço no ar, a naia continua conferindo uma vez por dia e pede para manter os registros como estão: o _acme-challenge renova o certificado todo ano.
O que dá para fazer
- Fechar a página e esperar o e-mail.
- Voltar depois e ver o selo No ar sem fazer mais nada.
Passo 8: Troque ou remova o endereço
Usar outro endereço reabre os três caminhos da aba para ligar um domínio diferente. Remover abre o diálogo Remover e o nome do domínio, com o aviso de que o site volta a abrir só no endereço da naia, que nunca deixa de funcionar, e de que os registros no seu provedor de DNS não são apagados: tire-os quando quiser. O botão de confirmação é Remover endereço, e só quem pode editar vê Remover.
O que dá para fazer
- Desistir do domínio e voltar ao endereço da naia sem tirar o site do ar.
- Ligar outro domínio pelo mesmo caminho do tutorial anterior.