Erro: Certificado SSL Misto (Conteúdo HTTP+HTTPS) – Guia do Sensei da GeHost
Olá, querido(a) cliente! 👋 Se você está lendo este guia, é porque seu site está mostrando um aviso de segurança no navegador, como "Este site não é seguro" ou "Conteúdo misto". Não se preocupe — isso é bem comum e tem uma solução simples. Vamos juntos resolver isso com calma, passo a passo. Você não está sozinho(a)!
Dica do Sensei: Um certificado SSL é como um selo de segurança. Ele protege as informações entre o usuário e seu site. Quando parte do conteúdo do seu site é carregada via HTTP (não seguro) e parte via HTTPS (seguro), o navegador se confunde — e avisa o usuário. Isso é chamado de conteúdo misto.
Por que isso acontece?
Seu site está usando HTTPS (o "s" de seguro), mas alguns elementos — como imagens, vídeos, scripts ou estilos — ainda estão sendo carregados por meio de HTTP. Isso cria um "mistério" para o navegador: "Será que tudo aqui é seguro mesmo?"
Exemplos comuns:
- Uma imagem no site com URL começando por
http://ao invés dehttps://. - Um script externo (como um plugin de análise ou chat) carregado via HTTP.
- Links internos que não usam o protocolo seguro.
Como resolver? Vamos juntos, passo a passo!
- Verifique o conteúdo do seu site — Abra seu site no navegador e pressione F12 (ou clique com o botão direito > "Inspeção"). Vá para a aba Console ou Network. Lá você verá mensagens como “Mixed Content” ou “Blocked loading mixed active content”. Isso mostra exatamente quais arquivos estão sendo carregados via HTTP.
- Corrija os links no código — Se você tem acesso ao código do seu site (como em um site feito com WordPress, HTML ou outro sistema), procure por URLs que comecem com
http://e troque parahttps://. Isso inclui:
- Imagens
- Arquivos CSS e JavaScript
- Links internos
- Plugins ou widgets externos
http://seusite.com/imagem.jpg, use sempre https://seusite.com/imagem.jpg. Isso vale para todos os arquivos.
Verifique plugins e temas — Se você usa WordPress, verifique se o tema ou algum plugin está carregando recursos via HTTP. Alguns plugins antigos não são compatíveis com HTTPS. Atualize-os ou troque por versões mais novas.
Verifique o arquivo .htaccess (se você sabe usar) — Em alguns casos, você pode forçar todos os acessos ao HTTPS via reescrita de URL. No entanto, isso só é recomendado se você souber o que está fazendo. O ideal é corrigir os links diretamente.
Teste novamente — Após fazer as correções, recarregue seu site no navegador e verifique se o aviso desapareceu. Use o teste SSL da Qualys para validar o certificado.
Como saber se o problema está resolvido?
Após as correções, seu site deve mostrar:
- Um cadeado verde no navegador.
- Nenhuma mensagem de "conteúdo misto" no console.
- Funcionalidade total do site — sem imagens ou scripts quebrados.
Dica do Sensei: Nunca ignore um aviso de "conteúdo misto". Ele não só afeta a experiência do usuário, como também pode prejudicar seu SEO e confiança.
Quer ajuda extra?
Se você não sabe como editar o código do seu site, ou se o problema persistir, entre em contato com nosso suporte. Nós vamos te ajudar com carinho — sem pressa, com paciência. A GeHost está aqui para você, sempre.
Se precisar, acesse o cPanel para verificar arquivos e pastas. Lembre-se: o certificado SSL já está instalado corretamente — o problema está no conteúdo, não no certificado.
Seu site merece ser seguro, bonito e confiável. E você, com esse guia, está um passo mais perto disso. 💪
Com carinho,
Sensei da GeHost 🌿