Pular para o conteúdo principal
Criação de Sites

Registro.br, Cloudflare e Vercel: como conectar os três

Entenda qual é a função do Registro.br, da Cloudflare e da Vercel e siga um fluxo seguro para publicar um site com domínio próprio, DNS e HTTPS.

Por Equipe DEVM12 min de leituraAtualizado em
Registro.br, Cloudflare e Vercel: como conectar os três

Compartilhe:

O fluxo entre Registro.br, Cloudflare e Vercel fica simples quando cada serviço recebe uma responsabilidade. O Registro.br mantém o domínio .com.br registrado e renovado; a Cloudflare pode administrar o DNS; e a Vercel hospeda e entrega o site. O código pode vir do GitHub, mas o repositório não substitui nenhum desses três papéis.

A ordem segura é publicar o projeto, adicionar o domínio à Vercel, escolher quem administrará o DNS e criar nesse provedor os registros indicados pela plataforma. Só depois você deve validar o domínio, o HTTPS e o redirecionamento entre a versão com e sem www.

Como Registro.br, Cloudflare e Vercel trabalham juntos

Registrar um domínio não hospeda o site. Da mesma forma, publicar um projeto na Vercel não transfere automaticamente o domínio registrado no Brasil. O DNS é a camada que liga o nome digitado pelo visitante ao serviço que entrega a aplicação.

O que acontece quando alguém acessa o domínio

  1. O visitante digita exemplo.com.br no navegador.

  2. Um resolvedor DNS procura quais nameservers são autoritativos para o domínio.

  3. O provedor autoritativo responde com o registro configurado para aquele endereço.

  4. O navegador estabelece uma conexão HTTPS com o destino encontrado.

  5. A Vercel associa o hostname ao projeto e entrega o deployment correspondente.

Se a Cloudflare estiver apenas como DNS, ela responde à consulta, mas o tráfego web segue diretamente para a Vercel. Se o proxy estiver ativo, a conexão passa primeiro pela rede da Cloudflare e depois segue para a Vercel.

Qual é a função de cada serviço

Qual é a função de cada serviço
ServiçoResponsabilidade principalO que não substitui
Registro.brRegistro, titularidade, renovação e delegação do domínio .brHospedagem da aplicação
CloudflareDNS autoritativo opcional e, quando ativado, proxy e recursos de segurançaRegistro obrigatório ou deployment da Vercel
VercelBuild, deployment, entrega da aplicação e certificado do domínio associadoTitularidade administrativa do domínio já registrado no Registro.br

A Cloudflare é obrigatória?

Não. Você pode manter o domínio no Registro.br e delegar o DNS para a Cloudflare ou para a Vercel. Nas duas opções, a aplicação continua hospedada na Vercel.

A Cloudflare é obrigatória?
ArquiteturaVantagem principalPonto de atenção
Registro.br → Cloudflare DNS → VercelCentraliza DNS e permite usar outros recursos da CloudflareAcrescenta configurações e possíveis conflitos, principalmente com o proxy
Registro.br → Vercel DNSReduz etapas e integra DNS, domínio do projeto e hospedagemNão oferece os recursos específicos de gerenciamento da Cloudflare

A orientação atual da Vercel sobre a Cloudflare recomenda usar o DNS da própria Vercel e desaconselha proxies reversos à frente da plataforma. Ainda assim, a escolha do DNS depende da arquitetura, da experiência da equipe e dos outros serviços vinculados ao domínio.

O que preparar antes de alterar o DNS

  • Domínio ativo e sob uma conta que você controla no Registro.br.

  • Projeto publicado e acessível pela URL temporária da Vercel.

  • Acesso administrativo à conta da Vercel e, se utilizada, à Cloudflare.

  • Inventário dos registros atuais: site, e-mail, SPF, DKIM, DMARC, verificações e subdomínios.

  • Registro da configuração anterior, com data e capturas de tela sem tokens ou dados secretos.

  • Definição de qual endereço será principal: exemplo.com.br ou www.exemplo.com.br.

Atenção: não apague registros desconhecidos e não troque nameservers antes de copiar os registros necessários. A documentação de entrada de domínios da Cloudflare alerta que a varredura automática pode não encontrar tudo. Um registro MX ou TXT esquecido pode interromper o e-mail mesmo quando o site funciona.

Opção A: usar a Cloudflare como DNS da Vercel

Nessa arquitetura, o domínio continua registrado no Registro.br, mas a Cloudflare se torna a fonte autoritativa dos registros DNS. A Vercel permanece responsável pela aplicação.

1. Adicione o domínio à Vercel

  1. Abra o projeto correto na Vercel.

  2. Acesse as configurações do projeto e a área de domínios.

  3. Adicione exemplo.com.br.

  4. Adicione também www.exemplo.com.br e escolha qual endereço redirecionará para o principal.

  5. Anote os registros mostrados pela Vercel para cada hostname.

A documentação de domínio personalizado da Vercel informa que o domínio raiz normalmente utiliza um registro A, enquanto um subdomínio utiliza CNAME. Entretanto, cada projeto pode receber um CNAME exclusivo. Por isso, não copie IPs ou destinos de tutoriais antigos.

Se o domínio já estiver associado a outra conta da Vercel, a plataforma poderá solicitar um registro TXT para comprovar a propriedade. Crie exatamente o valor exibido no painel e nunca publique esse valor como modelo reutilizável.

2. Adicione o domínio à Cloudflare

  1. No painel da Cloudflare, inicie a inclusão de um domínio existente.

  2. Informe o domínio raiz exemplo.com.br, sem www e sem caminho.

  3. Escolha o plano adequado.

  4. Revise todos os registros encontrados pela varredura.

  5. Inclua manualmente os registros ausentes antes de continuar.

  6. Anote os dois nameservers atribuídos pela Cloudflare à zona.

Não use nameservers copiados de outra conta ou domínio. A Cloudflare atribui os servidores que devem ser informados ao registrador e exibe o status da delegação no painel.

3. Troque os nameservers no Registro.br

  1. Entre no painel do Registro.br e abra o domínio.

  2. Localize a área de DNS e a opção para alterar servidores DNS.

  3. Informe exatamente os nameservers fornecidos pela Cloudflare.

  4. Confirme a alteração e preserve o registro da configuração anterior.

  5. Aguarde o Registro.br e a Cloudflare reconhecerem a nova delegação.

Os nomes de menus podem mudar. Consulte a ajuda oficial de gerenciamento do Registro.br no dia da configuração. Depois que a delegação estiver ativa, alterar a antiga zona DNS do Registro.br não mudará o site: os registros deverão ser administrados na Cloudflare.

4. Crie os registros solicitados pela Vercel

  1. Abra a área de registros DNS da zona na Cloudflare.

  2. Crie o registro do domínio raiz com o tipo, nome e conteúdo exibidos pela Vercel.

  3. Crie o registro de www com o CNAME específico exibido para o projeto.

  4. Comece com o status DNS only, representado pela nuvem cinza.

  5. Remova duplicidades apenas depois de identificar a finalidade de cada registro.

  6. Volte à Vercel e acompanhe o status de configuração e certificado.

A criação atual de registros fica na página de DNS da Cloudflare, na ação de adicionar registro. Tipo, nome, conteúdo, proxy e TTL devem seguir a necessidade do serviço de destino. Não mantenha dois registros conflitantes para o mesmo hostname.

Opção B: administrar o DNS diretamente na Vercel

A alternativa reduz um intermediário. O domínio permanece registrado e renovado no Registro.br, mas os nameservers passam a apontar para a Vercel. O DNS e a hospedagem ficam no mesmo serviço.

  1. Adicione o domínio ao projeto na Vercel.

  2. Ative o gerenciamento por Vercel DNS e copie os nameservers apresentados.

  3. Antes da troca, recrie na Vercel os registros de e-mail, verificação e subdomínios que precisam continuar ativos.

  4. No Registro.br, substitua os servidores DNS pelos informados pela Vercel.

  5. Aguarde a delegação e confirme o status no painel da Vercel.

  6. Valide o domínio raiz, o www, o e-mail e os demais serviços.

Quando os nameservers apontam para a Vercel, a plataforma consegue administrar o roteamento dos domínios associados. Use sempre os servidores mostrados na conta e confira a documentação atual sobre nameservers da Vercel.

Domínio raiz, www e redirecionamento

exemplo.com.br é o domínio raiz, também chamado de apex. www.exemplo.com.br é um subdomínio. Eles são hostnames diferentes e precisam de configuração própria, mesmo quando exibem o mesmo projeto.

Escolha apenas um como endereço canônico. Por exemplo, use exemplo.com.br como principal e redirecione www.exemplo.com.br para ele. Na Vercel, adicione os dois domínios e edite o domínio secundário para direcioná-lo ao principal.

Um registro DNS não substitui o redirecionamento HTTP. O DNS leva o visitante até a plataforma; a Vercel responde com o redirecionamento. Teste as versões com HTTP e HTTPS e confirme se todas terminam em uma única URL, sem loop.

Proxy da Cloudflare: quando ativar ou deixar em DNS only

Em DNS only, a Cloudflare administra os registros, mas devolve ao visitante o destino configurado. A conexão web segue para a Vercel, que conserva a visibilidade e o controle da entrega.

Com o proxy ativo, a Cloudflare responde com seus próprios endereços e passa a intermediar o tráfego. Isso habilita recursos de proxy, mas adiciona outra camada de cache, TLS, regras e diagnóstico. A Vercel desaconselha essa arquitetura porque ela pode afetar observabilidade, desempenho, segurança e confiabilidade.

Portanto, use DNS only como configuração inicial e preferencial para os registros que apontam à Vercel. Considere o proxy somente quando existir uma necessidade técnica documentada de um recurso da Cloudflare, a equipe souber operar as duas camadas e os possíveis efeitos tiverem sido testados. Mesmo nesse cenário, não presuma que um domínio verificado continuará sem alertas ou problemas de renovação.

Como o HTTPS funciona nesse fluxo

A Vercel tenta gerar automaticamente um certificado para todo domínio adicionado ao projeto. O DNS precisa apontar corretamente e a verificação deve ser concluída. Um status DNS válido e um certificado emitido são etapas relacionadas, mas não são a mesma coisa.

Com a Cloudflare em DNS only, o navegador estabelece HTTPS diretamente com a Vercel. Com o proxy ativo, existem duas conexões: visitante até Cloudflare e Cloudflare até Vercel. Nesse segundo caso, a Cloudflare recomenda Full (strict) quando a origem apresenta um certificado válido e correspondente ao hostname.

Não use o modo Flexible apenas para esconder um erro. Ele não criptografa a conexão da Cloudflare até a origem e pode criar loops de redirecionamento. Primeiro confirme na Vercel se o domínio foi verificado e se o certificado está ativo. A documentação de certificados da Vercel e a orientação Full (strict) da Cloudflare devem ser revisadas antes de ativar o proxy.

Cuidado com DNSSEC ao trocar os nameservers

DNSSEC adiciona assinaturas ao DNS para permitir a validação das respostas. O recurso depende de uma cadeia coerente entre o registrador e o provedor DNS autoritativo.

A Cloudflare orienta desativar o DNSSEC no registrador antes de trocar os nameservers de um domínio existente. Depois que a zona estiver ativa, o recurso pode ser habilitado na Cloudflare e o registro DS correspondente deve ser publicado pelo procedimento aceito no Registro.br.

Atenção: não reutilize um DS antigo e não altere DNSSEC por tentativa. Uma chave incompatível pode fazer o domínio responder com SERVFAIL. Confira a documentação atual de DNSSEC da Cloudflare e as orientações do Registro.br para o provedor escolhido.

Como validar o domínio antes de encerrar

  1. Confirme no Registro.br quais nameservers estão cadastrados.

  2. Confirme no provedor DNS se a zona está ativa.

  3. Confira na Vercel se o domínio está associado ao projeto correto.

  4. Compare cada registro com o valor mostrado pela Vercel.

  5. Verifique separadamente exemplo.com.br e www.exemplo.com.br.

  6. Abra as duas URLs com HTTPS e confirme o redirecionamento para o endereço principal.

  7. Verifique o status do certificado na Vercel.

  8. Teste e-mail e outros subdomínios que já existiam.

Uma consulta pública ajuda a identificar o provedor autoritativo sem depender do cache do navegador:

nslookup -type=NS exemplo.com.br
nslookup exemplo.com.br
nslookup www.exemplo.com.br

Os resultados devem ser comparados com os painéis oficiais. Não faça várias alterações seguidas enquanto a propagação está em andamento. Conforme TTLs e caches anteriores, mudanças podem aparecer em momentos diferentes e a troca de nameservers pode levar até 24–48 horas.

Problemas comuns e como diagnosticar

  • Vercel mostra configuração inválida: confira se o registro foi criado no DNS autoritativo, se o valor corresponde ao painel e se o proxy está em DNS only.

  • Cloudflare continua pendente: os nameservers podem não ter sido alterados no Registro.br ou a delegação ainda está em propagação.

  • O registro foi criado no painel errado: depois da delegação, somente o provedor autoritativo responde. Um registro salvo na antiga zona não produz efeito.

  • Domínio já pertence a outra conta da Vercel: conclua a verificação de propriedade com o TXT solicitado.

  • O site abre sem www, mas não com www: adicione o subdomínio à Vercel e crie seu registro DNS.

  • Loop de redirecionamento: verifique se Cloudflare e Vercel estão aplicando regras conflitantes e se o modo TLS não está em Flexible.

  • Certificado não é emitido: revise DNS, proxy, registros CAA, verificação do domínio e mensagens exibidas pela Vercel.

  • E-mail parou após a migração: compare MX, SPF, DKIM e DMARC com o inventário anterior.

  • Consultas retornam SERVFAIL: investigue uma possível inconsistência de DNSSEC ou registro DS antigo.

Checklist final

  • O domínio continua ativo e renovado no Registro.br.

  • Os nameservers apontam para um único provedor DNS autoritativo.

  • Todos os registros anteriores necessários foram preservados.

  • O domínio raiz e o www estão no projeto correto da Vercel.

  • Os valores DNS são os mostrados atualmente pela Vercel.

  • Os registros começam em DNS only quando a Cloudflare é usada.

  • O domínio principal foi escolhido e o secundário redireciona para ele.

  • O certificado aparece como válido no painel da Vercel.

  • DNSSEC está desativado ou configurado com uma cadeia coerente.

  • Site, e-mail e subdomínios foram testados após a propagação.

Qual fluxo escolher

O fluxo entre Registro.br, Cloudflare e Vercel deve refletir a necessidade real do projeto. Para publicar um site com menos pontos de configuração, mantenha o domínio no Registro.br e use o DNS da Vercel. Se você precisa centralizar vários serviços na Cloudflare, pode usá-la como DNS autoritativo e apontar os registros para a Vercel, preferencialmente em DNS only.

O ponto decisivo não é onde o domínio foi comprado, mas quem responde pelo DNS. Escolha um único provedor autoritativo, copie os valores mostrados pela Vercel, preserve os registros existentes e valide domínio, redirecionamento e HTTPS antes de ativar qualquer camada adicional.

Continue na DEVM: Site institucional, landing page ou sistema web: qual escolher?; Supabase ou Firebase: qual escolher para projetos pequenos?

Perguntas frequentes

A Cloudflare é obrigatória para usar um domínio da Registro.br na Vercel?

Não. O domínio pode usar os servidores DNS da própria Vercel ou continuar em outro provedor de DNS. A Cloudflare é uma opção para administrar os registros DNS e, quando necessário, utilizar recursos adicionais de segurança e desempenho.

Trocar os nameservers transfere o domínio para a Cloudflare?

Não. O domínio continua registrado e renovado na Registro.br. A troca dos nameservers apenas delega para a Cloudflare a responsabilidade de responder pelos registros DNS do domínio.

Quais registros DNS devo criar para conectar o domínio à Vercel?

Use exatamente os registros apresentados pela Vercel na configuração do domínio. Normalmente, o domínio principal utiliza um registro A e o endereço com www utiliza um CNAME, mas a Vercel pode fornecer valores específicos para cada projeto.

Os registros da Vercel devem ficar como DNS only ou Proxied na Cloudflare?

Na configuração inicial, prefira DNS only, representado pela nuvem cinza. Isso facilita a validação do domínio, a emissão do certificado e o diagnóstico de problemas. O proxy da Cloudflare deve ser ativado somente quando existir uma necessidade clara e após testes.

Por que preciso adicionar devm.com.br e www.devm.com.br separadamente?

O domínio principal e o subdomínio www são endereços diferentes. Os dois devem ser cadastrados na Vercel e um deles deve redirecionar permanentemente para o endereço definido como principal.

A troca de DNS pode interromper o funcionamento do e-mail?

Sim, caso os registros de e-mail não sejam preservados. Antes de trocar os nameservers, copie e confira registros como MX, SPF, DKIM, DMARC e outros registros TXT utilizados pelo provedor de e-mail.

A Vercel configura o HTTPS automaticamente?

Sim. Depois que o domínio estiver apontado e validado, a Vercel solicita e renova automaticamente o certificado SSL. A emissão depende da propagação e da validação correta dos registros DNS.

O que devo fazer com o DNSSEC antes de trocar os nameservers?

Se o DNSSEC estiver ativo no provedor anterior, desative-o antes da mudança. Depois que o novo DNS estiver funcionando, ative novamente o DNSSEC no novo provedor e cadastre corretamente os dados de delegação solicitados.

Fontes e referências

Materiais consultados para a produção e revisão deste conteúdo.

  1. Vercel — configuração de domínio personalizado
  2. Vercel — uso da Cloudflare na frente da Vercel
  3. Vercel — certificados SSL
  4. Cloudflare — adicionar e configurar um domínio
  5. Cloudflare — status de proxy dos registros DNS
  6. Cloudflare — modo SSL Full strict
  7. Registro.br — gerenciamento de conta e servidores DNS
  8. Registro.br — DNS e DNSSEC

Compartilhe:

Autor

Equipe DEVM

Conteúdo produzido e revisado pela equipe editorial da DEVM, com foco em tecnologia prática, inteligência artificial e segurança digital.

Conteúdo revisado editorialmente