Docker e DevOps

Easypanel não gera certificado SSL? Veja DNS, Cloudflare e Traefik

Easypanel não gera SSL? Veja como diagnosticar DNS, Cloudflare, portas 80/443, Traefik e Let's Encrypt quando o HTTPS não funciona em produção.

Por Jupiter TIAtualizado em 20 de agosto de 20267 min de leitura

O domínio já foi configurado, o container está rodando, mas o HTTPS não abre ou o certificado não é emitido. Quando o Easypanel SSL não funciona, reinstalar a aplicação raramente deve ser a primeira tentativa se ela continua respondendo por HTTP.

A falha pode estar em qualquer ponto desta cadeia: DNS → Cloudflare → portas 80/443 → servidor → Traefik → Let’s Encrypt → aplicação. O diagnóstico precisa localizar a camada, não apenas repetir a emissão.

Como o SSL funciona no Easypanel

Ao acessar https://app.exemplo.com, o DNS direciona o nome ao servidor. A porta 443 recebe a conexão e o Traefik, proxy reverso usado pelo Easypanel, encontra a rota correspondente ao domínio e apresenta um certificado válido para esse nome.

Easypanel e Traefik

O painel cria a configuração do serviço; o proxy recebe HTTP/HTTPS e encaminha a requisição ao container.

DNS

Registros A, AAAA ou CNAME determinam aonde o domínio leva o visitante e a validação.

Let’s Encrypt

A autoridade certificadora valida o controle do domínio antes de emitir um certificado via ACME.

Portas

A porta 80 atende HTTP e pode participar do desafio HTTP-01; a 443 atende as conexões HTTPS.

Primeiro: o domínio aponta para o servidor correto?

Antes de analisar TLS, confirme que n8n.empresa.com → IP da VPS. Um registro A antigo pode levar ao IPv4 errado; um AAAA incorreto pode desviar usuários por IPv6, mesmo que o A esteja certo.

Revise também CNAME, registros duplicados, subdomínio digitado incorretamente e alterações ainda em propagação. Se a consulta chega a outro servidor, o Easypanel não pode apresentar o certificado esperado. Um certificado de outro domínio é uma pista forte desse desvio, mas deve ser confirmado pelo DNS e pelo destino da conexão.

Cloudflare pode interferir na emissão do certificado?

Cloudflare e Easypanel podem trabalhar juntos. Porém, com a nuvem laranja ativa, o visitante chega primeiro à Cloudflare; em modo DNS only, ele chega diretamente ao IP publicado. Essa diferença importa ao comparar o certificado da borda com o certificado instalado na origem.

Verifique o modo SSL/TLS, WAF, Access, regras personalizadas e redirecionamentos. A Cloudflare mantém duas conexões — visitante até a borda e borda até a origem — e o modo escolhido define como a segunda é protegida e validada. Um teste controlado pode isolar as camadas, mas não é recomendável remover permanentemente as proteções.

Portas 80 e 443 estão realmente acessíveis?

A porta 80 recebe HTTP e precisa estar acessível ao Let’s Encrypt quando o resolvedor utiliza o desafio HTTP-01. A porta 443 recebe HTTPS e precisa entregar a conexão ao proxy correto. Estar configurada no painel não prova que uma porta está acessível pela internet.

O bloqueio pode estar no firewall da VPS, no firewall do provedor, em uma regra de segurança, no Docker ou em outro processo que já ocupa a porta. Confirme o caminho externo e quem efetivamente está escutando antes de alterar o serviço.

O papel do Traefik no SSL do Easypanel

O fluxo básico é internet → Traefik → container. O Traefik precisa reconhecer o domínio, selecionar a rota, acessar a porta interna, apresentar o certificado adequado e, quando configurado, concluir emissão e renovação por um resolvedor ACME.

Uma rota ausente, domínio associado ao serviço errado, resolvedor não aplicado ou problema de rede pode manter o container saudável enquanto o HTTPS falha. Os logs do proxy ajudam a separar erro de roteamento, desafio ACME e conexão com o backend.

Certificado não emitido pelo Let’s Encrypt

Se o Easypanel não gera SSL, considere DNS incorreto, IP antigo, portas bloqueadas, proxy interferindo, hostname configurado incorretamente, falha externa ou problema no Traefik. São hipóteses até que o log da tentativa e um teste do caminho confirmem uma delas.

O Let’s Encrypt aplica limites de emissão e de falhas de autorização. Repetir solicitações continuamente não corrige a causa e pode introduzir uma espera adicional. Corrija primeiro o erro indicado e use o ambiente de staging quando for apropriado ao teste do cliente ACME.

HTTP funciona, mas HTTPS não

Esse cenário reduz o escopo: a aplicação está respondendo e o DNS provavelmente conduz ao ambiente correto, mas isso ainda precisa ser confirmado. A investigação passa a priorizar porta 443, roteador TLS do Traefik, certificado, SNI e conexão da Cloudflare com a origem.

SSL funciona, mas aparece loop de redirecionamento

O erro ERR_TOO_MANY_REDIRECTS ocorre quando componentes devolvem o navegador repetidamente entre HTTP e HTTPS. Aplicação, Traefik e Cloudflare podem estar aplicando regras sobrepostas ou interpretando incorretamente os cabeçalhos do protocolo original.

Um caso comum é o modo Flexible da Cloudflare acessar a origem por HTTP enquanto ela força HTTPS. Regras duplicadas também causam loops. Mapeie cada redirecionamento e deixe a política coerente entre borda, proxy e aplicação.

O certificado é válido, mas pertence a outro domínio

Isso é diferente de não ter SSL. A conexão TLS existe, porém o proxy apresentou um certificado padrão ou de outra rota. Verifique domínio antigo associado, regra de host incorreta, chegada ao servidor errado e o certificado escolhido pelo Traefik para o hostname solicitado.

O SSL parou depois de uma atualização

Após atualizar Easypanel, Traefik, Docker, aplicação ou servidor, registre o horário e a abrangência. Se n8n, Evolution API e outro sistema perderam HTTPS juntos, investigue primeiro componentes compartilhados: proxy, portas, certificados, Docker, rede e recursos da VPS.

É improvável que três aplicações independentes sofram a mesma falha individual no mesmo instante. Relacione logs e mudanças antes de reverter cada serviço.

Checklist rápido para SSL no Easypanel

  1. 1O domínio resolve para o IP correto?
  2. 2Existe registro A, AAAA ou CNAME antigo ou duplicado?
  3. 3O servidor está online e acessível externamente?
  4. 4A porta 80 está acessível quando necessária à validação?
  5. 5A porta 443 chega ao proxy correto?
  6. 6O Traefik está funcionando sem erros compartilhados?
  7. 7O domínio está associado ao serviço e à rota corretos?
  8. 8Proxy, modo SSL e regras da Cloudflare estão coerentes?
  9. 9Os logs registram erro de certificado ou desafio ACME?
  10. 10Outros domínios do servidor apresentam o mesmo problema?

O que evitar

Não apague volumes, reinstale a aplicação, recrie o banco ou remova configurações sem backup. Evite alterar DNS repetidamente, solicitar dezenas de certificados, desativar firewall ou Cloudflare permanentemente e mudar várias camadas ao mesmo tempo.

Mudanças simultâneas eliminam evidências e tornam difícil saber qual ação resolveu ou agravou a falha.

Quando procurar suporte especializado

Procure suporte Easypanel quando uma aplicação de produção está sem HTTPS, o certificado expirou, o domínio não abre, uma alteração causou erro ou Cloudflare e origem parecem divergir. Vários serviços afetados, logs inconclusivos e risco de indisponibilidade também justificam escalar.

Para uma triagem mais ampla, consulte também o guia sobre Easypanel fora do ar, erro 502, domínio e Traefik. O diagnóstico deve preservar dados e confirmar a causa antes da correção.

Fontes técnicas oficiais

Conteúdo revisado em 20 de agosto de 2026. Recursos e interfaces podem variar conforme a versão instalada.

Perguntas frequentes

Por que o Easypanel não gera certificado SSL?

As causas comuns incluem DNS apontando para outro servidor, portas de validação bloqueadas, domínio incorreto, interferência do proxy ou falha do Traefik ao concluir o desafio ACME.

Cloudflare pode impedir o SSL do Easypanel?

Pode interferir conforme o proxy, modo SSL, WAF, Access e regras configuradas. Cloudflare e Easypanel funcionam juntos quando as duas conexões TLS estão coerentes.

Por que HTTP funciona e HTTPS não?

Isso sugere que DNS e aplicação podem estar respondendo, enquanto a falha está na porta 443, no certificado, no roteamento TLS ou na conexão entre proxy e origem.

O que o Traefik tem a ver com o certificado SSL?

O Traefik recebe a conexão HTTPS, associa o domínio à rota e apresenta o certificado. Também pode solicitar e renovar certificados por um resolvedor ACME como o Let's Encrypt.

A Jupiter TI oferece suporte remoto para SSL no Easypanel?

Sim. A Jupiter TI diagnostica remotamente DNS, Cloudflare, SSL/TLS, Let's Encrypt, Traefik, Docker, firewall, portas, logs e aplicações hospedadas no Easypanel.

Jupiter TI

Seu domínio no Easypanel não gera SSL ou o HTTPS parou de funcionar?

A Jupiter TI oferece diagnóstico e suporte remoto para DNS, Cloudflare, SSL/TLS, Let's Encrypt, Traefik, Docker, portas 80 e 443, firewall, containers, logs, n8n, Evolution API e aplicações hospedadas no Easypanel. Evite alterar a produção por tentativa e erro: podemos identificar em qual camada está a falha antes de propor uma correção.