O fluxo entre Registro.br, Cloudflare e Vercel fica simples quando cada serviço recebe uma responsabilidade. O Registro.br mantém o domínio .com.br registrado e renovado; a Cloudflare pode administrar o DNS; e a Vercel hospeda e entrega o site. O código pode vir do GitHub, mas o repositório não substitui nenhum desses três papéis.
A ordem segura é publicar o projeto, adicionar o domínio à Vercel, escolher quem administrará o DNS e criar nesse provedor os registros indicados pela plataforma. Só depois você deve validar o domínio, o HTTPS e o redirecionamento entre a versão com e sem www.
Como Registro.br, Cloudflare e Vercel trabalham juntos
Registrar um domínio não hospeda o site. Da mesma forma, publicar um projeto na Vercel não transfere automaticamente o domínio registrado no Brasil. O DNS é a camada que liga o nome digitado pelo visitante ao serviço que entrega a aplicação.
O que acontece quando alguém acessa o domínio
O visitante digita
exemplo.com.brno navegador.Um resolvedor DNS procura quais nameservers são autoritativos para o domínio.
O provedor autoritativo responde com o registro configurado para aquele endereço.
O navegador estabelece uma conexão HTTPS com o destino encontrado.
A Vercel associa o hostname ao projeto e entrega o deployment correspondente.
Se a Cloudflare estiver apenas como DNS, ela responde à consulta, mas o tráfego web segue diretamente para a Vercel. Se o proxy estiver ativo, a conexão passa primeiro pela rede da Cloudflare e depois segue para a Vercel.
Qual é a função de cada serviço
| Serviço | Responsabilidade principal | O que não substitui |
|---|---|---|
| Registro.br | Registro, titularidade, renovação e delegação do domínio .br | Hospedagem da aplicação |
| Cloudflare | DNS autoritativo opcional e, quando ativado, proxy e recursos de segurança | Registro obrigatório ou deployment da Vercel |
| Vercel | Build, deployment, entrega da aplicação e certificado do domínio associado | Titularidade administrativa do domínio já registrado no Registro.br |
A Cloudflare é obrigatória?
Não. Você pode manter o domínio no Registro.br e delegar o DNS para a Cloudflare ou para a Vercel. Nas duas opções, a aplicação continua hospedada na Vercel.
| Arquitetura | Vantagem principal | Ponto de atenção |
|---|---|---|
| Registro.br → Cloudflare DNS → Vercel | Centraliza DNS e permite usar outros recursos da Cloudflare | Acrescenta configurações e possíveis conflitos, principalmente com o proxy |
| Registro.br → Vercel DNS | Reduz etapas e integra DNS, domínio do projeto e hospedagem | Não oferece os recursos específicos de gerenciamento da Cloudflare |
A orientação atual da Vercel sobre a Cloudflare recomenda usar o DNS da própria Vercel e desaconselha proxies reversos à frente da plataforma. Ainda assim, a escolha do DNS depende da arquitetura, da experiência da equipe e dos outros serviços vinculados ao domínio.
O que preparar antes de alterar o DNS
Domínio ativo e sob uma conta que você controla no Registro.br.
Projeto publicado e acessível pela URL temporária da Vercel.
Acesso administrativo à conta da Vercel e, se utilizada, à Cloudflare.
Inventário dos registros atuais: site, e-mail, SPF, DKIM, DMARC, verificações e subdomínios.
Registro da configuração anterior, com data e capturas de tela sem tokens ou dados secretos.
Definição de qual endereço será principal:
exemplo.com.brouwww.exemplo.com.br.
Atenção: não apague registros desconhecidos e não troque nameservers antes de copiar os registros necessários. A documentação de entrada de domínios da Cloudflare alerta que a varredura automática pode não encontrar tudo. Um registro MX ou TXT esquecido pode interromper o e-mail mesmo quando o site funciona.
Opção A: usar a Cloudflare como DNS da Vercel
Nessa arquitetura, o domínio continua registrado no Registro.br, mas a Cloudflare se torna a fonte autoritativa dos registros DNS. A Vercel permanece responsável pela aplicação.
1. Adicione o domínio à Vercel
Abra o projeto correto na Vercel.
Acesse as configurações do projeto e a área de domínios.
Adicione
exemplo.com.br.Adicione também
www.exemplo.com.bre escolha qual endereço redirecionará para o principal.Anote os registros mostrados pela Vercel para cada hostname.
A documentação de domínio personalizado da Vercel informa que o domínio raiz normalmente utiliza um registro A, enquanto um subdomínio utiliza CNAME. Entretanto, cada projeto pode receber um CNAME exclusivo. Por isso, não copie IPs ou destinos de tutoriais antigos.
Se o domínio já estiver associado a outra conta da Vercel, a plataforma poderá solicitar um registro TXT para comprovar a propriedade. Crie exatamente o valor exibido no painel e nunca publique esse valor como modelo reutilizável.
2. Adicione o domínio à Cloudflare
No painel da Cloudflare, inicie a inclusão de um domínio existente.
Informe o domínio raiz
exemplo.com.br, semwwwe sem caminho.Escolha o plano adequado.
Revise todos os registros encontrados pela varredura.
Inclua manualmente os registros ausentes antes de continuar.
Anote os dois nameservers atribuídos pela Cloudflare à zona.
Não use nameservers copiados de outra conta ou domínio. A Cloudflare atribui os servidores que devem ser informados ao registrador e exibe o status da delegação no painel.
3. Troque os nameservers no Registro.br
Entre no painel do Registro.br e abra o domínio.
Localize a área de DNS e a opção para alterar servidores DNS.
Informe exatamente os nameservers fornecidos pela Cloudflare.
Confirme a alteração e preserve o registro da configuração anterior.
Aguarde o Registro.br e a Cloudflare reconhecerem a nova delegação.
Os nomes de menus podem mudar. Consulte a ajuda oficial de gerenciamento do Registro.br no dia da configuração. Depois que a delegação estiver ativa, alterar a antiga zona DNS do Registro.br não mudará o site: os registros deverão ser administrados na Cloudflare.
4. Crie os registros solicitados pela Vercel
Abra a área de registros DNS da zona na Cloudflare.
Crie o registro do domínio raiz com o tipo, nome e conteúdo exibidos pela Vercel.
Crie o registro de
wwwcom o CNAME específico exibido para o projeto.Comece com o status DNS only, representado pela nuvem cinza.
Remova duplicidades apenas depois de identificar a finalidade de cada registro.
Volte à Vercel e acompanhe o status de configuração e certificado.
A criação atual de registros fica na página de DNS da Cloudflare, na ação de adicionar registro. Tipo, nome, conteúdo, proxy e TTL devem seguir a necessidade do serviço de destino. Não mantenha dois registros conflitantes para o mesmo hostname.
Opção B: administrar o DNS diretamente na Vercel
A alternativa reduz um intermediário. O domínio permanece registrado e renovado no Registro.br, mas os nameservers passam a apontar para a Vercel. O DNS e a hospedagem ficam no mesmo serviço.
Adicione o domínio ao projeto na Vercel.
Ative o gerenciamento por Vercel DNS e copie os nameservers apresentados.
Antes da troca, recrie na Vercel os registros de e-mail, verificação e subdomínios que precisam continuar ativos.
No Registro.br, substitua os servidores DNS pelos informados pela Vercel.
Aguarde a delegação e confirme o status no painel da Vercel.
Valide o domínio raiz, o
www, o e-mail e os demais serviços.
Quando os nameservers apontam para a Vercel, a plataforma consegue administrar o roteamento dos domínios associados. Use sempre os servidores mostrados na conta e confira a documentação atual sobre nameservers da Vercel.
Domínio raiz, www e redirecionamento
exemplo.com.br é o domínio raiz, também chamado de apex. www.exemplo.com.br é um subdomínio. Eles são hostnames diferentes e precisam de configuração própria, mesmo quando exibem o mesmo projeto.
Escolha apenas um como endereço canônico. Por exemplo, use exemplo.com.br como principal e redirecione www.exemplo.com.br para ele. Na Vercel, adicione os dois domínios e edite o domínio secundário para direcioná-lo ao principal.
Um registro DNS não substitui o redirecionamento HTTP. O DNS leva o visitante até a plataforma; a Vercel responde com o redirecionamento. Teste as versões com HTTP e HTTPS e confirme se todas terminam em uma única URL, sem loop.
Proxy da Cloudflare: quando ativar ou deixar em DNS only
Em DNS only, a Cloudflare administra os registros, mas devolve ao visitante o destino configurado. A conexão web segue para a Vercel, que conserva a visibilidade e o controle da entrega.
Com o proxy ativo, a Cloudflare responde com seus próprios endereços e passa a intermediar o tráfego. Isso habilita recursos de proxy, mas adiciona outra camada de cache, TLS, regras e diagnóstico. A Vercel desaconselha essa arquitetura porque ela pode afetar observabilidade, desempenho, segurança e confiabilidade.
Portanto, use DNS only como configuração inicial e preferencial para os registros que apontam à Vercel. Considere o proxy somente quando existir uma necessidade técnica documentada de um recurso da Cloudflare, a equipe souber operar as duas camadas e os possíveis efeitos tiverem sido testados. Mesmo nesse cenário, não presuma que um domínio verificado continuará sem alertas ou problemas de renovação.
Como o HTTPS funciona nesse fluxo
A Vercel tenta gerar automaticamente um certificado para todo domínio adicionado ao projeto. O DNS precisa apontar corretamente e a verificação deve ser concluída. Um status DNS válido e um certificado emitido são etapas relacionadas, mas não são a mesma coisa.
Com a Cloudflare em DNS only, o navegador estabelece HTTPS diretamente com a Vercel. Com o proxy ativo, existem duas conexões: visitante até Cloudflare e Cloudflare até Vercel. Nesse segundo caso, a Cloudflare recomenda Full (strict) quando a origem apresenta um certificado válido e correspondente ao hostname.
Não use o modo Flexible apenas para esconder um erro. Ele não criptografa a conexão da Cloudflare até a origem e pode criar loops de redirecionamento. Primeiro confirme na Vercel se o domínio foi verificado e se o certificado está ativo. A documentação de certificados da Vercel e a orientação Full (strict) da Cloudflare devem ser revisadas antes de ativar o proxy.
Cuidado com DNSSEC ao trocar os nameservers
DNSSEC adiciona assinaturas ao DNS para permitir a validação das respostas. O recurso depende de uma cadeia coerente entre o registrador e o provedor DNS autoritativo.
A Cloudflare orienta desativar o DNSSEC no registrador antes de trocar os nameservers de um domínio existente. Depois que a zona estiver ativa, o recurso pode ser habilitado na Cloudflare e o registro DS correspondente deve ser publicado pelo procedimento aceito no Registro.br.
Atenção: não reutilize um DS antigo e não altere DNSSEC por tentativa. Uma chave incompatível pode fazer o domínio responder com SERVFAIL. Confira a documentação atual de DNSSEC da Cloudflare e as orientações do Registro.br para o provedor escolhido.
Como validar o domínio antes de encerrar
Confirme no Registro.br quais nameservers estão cadastrados.
Confirme no provedor DNS se a zona está ativa.
Confira na Vercel se o domínio está associado ao projeto correto.
Compare cada registro com o valor mostrado pela Vercel.
Verifique separadamente
exemplo.com.brewww.exemplo.com.br.Abra as duas URLs com HTTPS e confirme o redirecionamento para o endereço principal.
Verifique o status do certificado na Vercel.
Teste e-mail e outros subdomínios que já existiam.
Uma consulta pública ajuda a identificar o provedor autoritativo sem depender do cache do navegador:
nslookup -type=NS exemplo.com.br
nslookup exemplo.com.br
nslookup www.exemplo.com.brOs resultados devem ser comparados com os painéis oficiais. Não faça várias alterações seguidas enquanto a propagação está em andamento. Conforme TTLs e caches anteriores, mudanças podem aparecer em momentos diferentes e a troca de nameservers pode levar até 24–48 horas.
Problemas comuns e como diagnosticar
Vercel mostra configuração inválida: confira se o registro foi criado no DNS autoritativo, se o valor corresponde ao painel e se o proxy está em DNS only.
Cloudflare continua pendente: os nameservers podem não ter sido alterados no Registro.br ou a delegação ainda está em propagação.
O registro foi criado no painel errado: depois da delegação, somente o provedor autoritativo responde. Um registro salvo na antiga zona não produz efeito.
Domínio já pertence a outra conta da Vercel: conclua a verificação de propriedade com o TXT solicitado.
O site abre sem www, mas não com www: adicione o subdomínio à Vercel e crie seu registro DNS.
Loop de redirecionamento: verifique se Cloudflare e Vercel estão aplicando regras conflitantes e se o modo TLS não está em Flexible.
Certificado não é emitido: revise DNS, proxy, registros CAA, verificação do domínio e mensagens exibidas pela Vercel.
E-mail parou após a migração: compare MX, SPF, DKIM e DMARC com o inventário anterior.
Consultas retornam SERVFAIL: investigue uma possível inconsistência de DNSSEC ou registro DS antigo.
Checklist final
O domínio continua ativo e renovado no Registro.br.
Os nameservers apontam para um único provedor DNS autoritativo.
Todos os registros anteriores necessários foram preservados.
O domínio raiz e o
wwwestão no projeto correto da Vercel.Os valores DNS são os mostrados atualmente pela Vercel.
Os registros começam em DNS only quando a Cloudflare é usada.
O domínio principal foi escolhido e o secundário redireciona para ele.
O certificado aparece como válido no painel da Vercel.
DNSSEC está desativado ou configurado com uma cadeia coerente.
Site, e-mail e subdomínios foram testados após a propagação.
Qual fluxo escolher
O fluxo entre Registro.br, Cloudflare e Vercel deve refletir a necessidade real do projeto. Para publicar um site com menos pontos de configuração, mantenha o domínio no Registro.br e use o DNS da Vercel. Se você precisa centralizar vários serviços na Cloudflare, pode usá-la como DNS autoritativo e apontar os registros para a Vercel, preferencialmente em DNS only.
O ponto decisivo não é onde o domínio foi comprado, mas quem responde pelo DNS. Escolha um único provedor autoritativo, copie os valores mostrados pela Vercel, preserve os registros existentes e valide domínio, redirecionamento e HTTPS antes de ativar qualquer camada adicional.
Continue na DEVM: Site institucional, landing page ou sistema web: qual escolher?; Supabase ou Firebase: qual escolher para projetos pequenos?



