Por que aparece conteúdo misto (mixed content) mesmo com o site em HTTPS imprimir

  • 0

Por que aparece conteúdo misto (mixed content) mesmo com o site em HTTPS?

Olá, querido(a) cliente da GeHost! 😊

Você já teve aquela sensação de que seu site está seguro — afinal, está com o HTTPS no navegador — mas ainda assim aparece um aviso de "conteúdo misto"? Ou talvez um ícone de cadeado com um sinal de alerta ao lado? Não se preocupe. Isso é mais comum do que parece, e o problema geralmente não está no seu certificado SSL… mas sim no modo como os recursos do site são carregados. Vamos resolver isso juntos, passo a passo, como um verdadeiro Sensei da segurança web! 🌐✨

O que é "conteúdo misto"?

Imagine seu site como uma casa com portas trancadas (HTTPS). A porta principal está segura, mas, por acidente, alguém deixou uma janela aberta… e por lá entrou um vídeo, uma imagem ou um script que ainda está sendo carregado pela versão não segura (HTTP).

Esse é o "conteúdo misto": quando parte do seu site é carregada por HTTPS (seguro), mas outra parte ainda usa HTTP (não seguro).

Os navegadores (como Chrome, Firefox e Safari) detectam isso e mostram um aviso — porque, mesmo com o site em HTTPS, um único elemento inseguro pode comprometer toda a segurança.

💡 Dica do Sensei: O HTTPS protege a conexão, mas não protege os recursos que ainda usam HTTP. É como ter um cadeado na porta, mas deixar a janela aberta.

Por que isso acontece mesmo com HTTPS?

É comum achar que, apenas por ter o certificado SSL instalado, tudo já está seguro. Mas o certificado só protege o domínio principal — ele não muda automaticamente os links internos do seu site.

Aqui estão os principais motivos:
  • Links de recursos com "http://" (ex: http://seusite.com/imagem.jpg) ao invés de https://.
  • Scripts ou estilos externos que ainda apontam para URLs HTTP (como alguns widgets, fontes ou plugins).
  • Imagens ou vídeos inseridos manualmente com URL incompleta ou sem o protocolo.
  • Configurações antigas ou migrações mal feitas de sites que ainda referenciam o HTTP em arquivos como index.html, style.css ou script.js.

Como corrigir isso (passo a passo, com paciência e carinho):

Confira cada um desses passos com calma. Você vai conseguir!

  1. Verifique os arquivos do seu site (especialmente index.html, header.php, footer.php, style.css, script.js).
  2. Procure por "http://" em qualquer lugar — não importa se é em uma imagem, script ou link. Substitua por https:// ou use apenas o caminho relativo (ex: //seusite.com/imagem.jpg).
  3. Use caminhos relativos sempre que possível: ao invés de http://seusite.com/foto.jpg, use /foto.jpg ou //seusite.com/foto.jpg. Isso evita problemas de protocolo.
  4. Verifique plugins, widgets ou scripts de terceiros (como Google Fonts, Google Analytics, redes sociais). Eles podem estar carregando recursos via HTTP. Substitua por versões HTTPS ou use a versão segura do código.
  5. Use ferramentas de diagnóstico como o Why No Padlock? ou o Mixed Content Scanner — elas mostram exatamente quais recursos estão causando o problema.
💡 Dica do Sensei: Se você usa WordPress, instale o plugin Really Simple SSL — ele ajuda a redirecionar automaticamente todos os recursos para HTTPS. Mas mesmo assim, verifique os links manualmente!

Como verificar no cPanel (se precisar)

Se você não tem certeza onde estão os arquivos, o cPanel é seu amigo. Acesse o painel do cliente em painel.gehost.com.br e siga estes passos:

  1. Entre com seu usuário e senha.
  2. Na seção Arquivos, clique em Gerenciador de Arquivos.
  3. Selecione a pasta public_html (é onde seu site está).
  4. Abra os arquivos principais (como index.html, header.php) e procure por http://.
  5. Substitua por https:// ou use // para deixar o navegador escolher o protocolo.
Tela do Gerenciador de Arquivos do cPanel, mostrando a pasta public_html e arquivos como index.html

Quando o problema é no banco de dados?

Se o seu site usa WordPress, Shopify ou outro sistema que salva links no banco de dados (como URLs de imagens ou links internos), é possível que o problema esteja lá.

Nesse caso, você pode:

  • Usar um plugin de busca e substituição (como Better Search Replace no WordPress).
  • Buscar por http:// e substituir por https:// em todos os campos do banco.
  • Se não souber como fazer, peça ajuda ao suporte da GeHost — estamos aqui para te ajudar! 🤝

Conclusão: segurança é um trabalho de equipe

Ter HTTPS é um ótimo passo — mas não é o fim da jornada. O conteúdo misto aparece porque o site ainda carrega algo pela via insegura. Com um olhar atento e alguns ajustes simples, você deixa tudo em ordem.

Se ainda tiver dúvidas, não hesite em entrar em contato com nosso suporte. Estamos aqui para ajudar, com paciência e carinho — como um verdadeiro Sensei.

Até a próxima, com segurança e paz no coração! ❤️

GeHost — hospedagem que cuida de você
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)
Raphael Neves Koga — dono desde 2015


Esta resposta lhe foi útil?

« Retornar