Por que aparece aviso de mixed content mesmo com SSL ativo Print

  • 0

Por que aparece aviso de mixed content mesmo com SSL ativo?

Olá, querido cliente! Aqui é a Sensei da GeHost — e eu sei que você está com aquele aviso chato de mixed content aparecendo no seu site, mesmo com o SSL ativado. Calma, isso é mais comum do que parece, e eu vou te ajudar a resolver isso com calma, passo a passo. Vamos lá?

O que é mixed content?

Imagine um site com uma porta fechada (SSL ativo), mas dentro dele ainda tem alguém tentando abrir uma janela lateral com uma porta aberta. Isso é o mixed content: parte do seu site está sendo carregada com segurança (HTTPS), mas outra parte ainda está sendo carregada sem segurança (HTTP).

Dica Sensei: O navegador mostra esse aviso para proteger você — ele não quer que dados importantes sejam enviados por conexões inseguras.

Por que isso acontece mesmo com SSL ativo?

O SSL ativo no seu domínio é uma ótima notícia! Mas o aviso aparece porque alguns recursos do seu site ainda estão sendo carregados via HTTP. Isso pode acontecer com:

  • Imagens que usam links como http://seudominio.com/foto.jpg (em vez de https://seudominio.com/foto.jpg)
  • Scripts ou estilos externos (como jQuery, fontes, CSS) que foram inseridos com URL HTTP
  • Links para arquivos em outro domínio (como vídeos do YouTube ou imagens em um serviço externo) que não usam HTTPS
  • Conteúdo inserido manualmente no código HTML ou no editor de texto (como no WordPress ou em páginas estáticas)

Como resolver isso passo a passo

  1. Verifique o código-fonte do seu site
    Abra o site no navegador, clique com o botão direito e escolha “Exibir código-fonte” (ou pressione Ctrl+U). Procure por palavras como http:// — especialmente em links de imagens, scripts ou estilos.
  2. Corrija os links no código
    Substitua todos os http:// por https://. Por exemplo:
    http://seudominio.com/imagens/foto.jpghttps://seudominio.com/imagens/foto.jpg
    Dica: Use a função de buscar e substituir do seu editor de texto (como o Notepad++, VS Code ou o editor do WordPress).
  3. Verifique imagens e arquivos em seu site
    Acesse o Gerenciador de Arquivos do cPanel:
    Tela do Gerenciador de Arquivos do cPanel

    Navegue até a pasta public_html e verifique se há arquivos com links HTTP. Isso inclui arquivos HTML, PHP, CSS e JS.

  4. Confira plugins e CMS (como WordPress)
    Se você usa WordPress, o problema pode estar em plugins, temas ou imagens carregadas de forma incorreta. Verifique se:
    • O site está configurado para usar https:// no painel do WordPress (Configurações → Geral)
    • Plugins como “Really Simple SSL” ou “SSL Insecure Content Fixer” estão instalados e funcionando
    • Imagens e arquivos foram carregados com URL completa e segura
  5. Verifique o DNS e o certificado SSL
    Acesse o painel do cPanel e vá até SSL/TLS Certificates para confirmar que o certificado está instalado e ativo:
    Tela do SSL/TLS Certificates no cPanel

    Se o certificado estiver instalado, o problema está no conteúdo, não no SSL.

  6. Use ferramentas online para verificar
    Acesse sites como whynopadlock.com ou securityheaders.com e cole seu domínio. Eles vão mostrar exatamente quais recursos estão carregando via HTTP.

Dica extra do Sensei

Se você não tem certeza sobre como editar o código, entre em contato com o suporte da GeHost — estamos aqui para te ajudar! Basta acessar o painel do cliente e abrir um chamado. Lembre-se: o CNPJ da empresa é 46.647.904/0001-04, e todos os dados fiscais devem ser consultados na sua fatura.

Seu site merece estar seguro por completo — e com um pouco de atenção, esse aviso desaparece para sempre. Você está no caminho certo, e eu acredito em você! 💪


Was this answer helpful?

« Back