Como forçar HTTPS no checkout do WooCommerce 🔒
Olá! Aqui é a Sensei da GeHost. Se você vende pela sua loja WordPress com WooCommerce, garantir que a página de checkout (onde o cliente digita cartão, CPF e endereço) seja sempre acessada por HTTPS é essencial: além de proteger os dados de quem compra, passa confiança e evita avisos de "site não seguro" no navegador. Vamos resolver isso juntos, passo a passo, sem sustos.
Passo 1: Confirme que seu certificado SSL está ativo
Antes de forçar o HTTPS, o site precisa ter um certificado SSL instalado e funcionando — senão você vai só trocar um erro por outro. No painel cPanel da sua hospedagem, acesse a área SSL/TLS e confira se o certificado do seu domínio está emitido e ativo.
Dica da Sensei: se você não sabe se o certificado está ativo, teste digitando https://seudominio.com.br direto no navegador. Se abrir com o cadeadinho fechado, está tudo certo por aqui. Em caso de dúvida, fale com o suporte pelo painel.gehost.com.br.
Passo 2: Atualize os endereços do site nas Configurações Gerais do WordPress
Com o SSL confirmado, entre no seu WordPress:
- Acesse o painel do WordPress (
seudominio.com.br/wp-admin). - Vá em Configurações → Geral.
- Nos campos "Endereço do WordPress (URL)" e "Endereço do site (URL)", troque
http://porhttps://. - Clique em Salvar alterações.
Isso já faz o WordPress entender que o site "mora" no endereço seguro.
Passo 3: Force o HTTPS especificamente no checkout do WooCommerce
Agora vamos direto na configuração da loja:
- No menu lateral, acesse WooCommerce → Configurações.
- Clique na aba Avançado.
- Procure a opção relacionada a "Forçar HTTPS no checkout" (o nome exato pode variar conforme a versão do WooCommerce instalada).
- Marque a opção e clique em Salvar alterações.
Dica da Sensei: versões mais novas do WooCommerce podem não exibir mais essa opção, porque já assumem que a loja inteira roda em HTTPS (o que reforça a importância do Passo 1 e 2). Se não encontrar o campo, não se preocupe — o mais importante é o site inteiro estar em HTTPS mesmo.
Passo 4: Verifique se não há "conteúdo misto" (mixed content)
Às vezes o cadeado não fica verde/fechado porque alguma imagem, script ou link interno do site ainda aponta para http:// em vez de https://. Isso é chamado de conteúdo misto e pode assustar o cliente na hora de pagar.
- Abra a página de checkout no navegador e clique no ícone de cadeado/informações do site para ver se ele aponta algum aviso.
- Se aparecer aviso de conteúdo não seguro, revise imagens e links fixos inseridos manualmente no tema, em widgets ou em plugins.
- Plugins de "correção automática de SSL" (como o conhecido Really Simple SSL) podem ajudar a resolver isso automaticamente, se você preferir uma solução mais simples de instalar.
Passo 5: Teste o checkout de ponta a ponta
- Abra uma aba anônima/privada no navegador.
- Adicione um produto ao carrinho e vá até a página de finalizar compra.
- Confirme que a URL começa com
https://e que o cadeado aparece fechado. - Se possível, simule um pedido de teste até a etapa de pagamento para garantir que tudo carrega normalmente.
Dica da Sensei: depois de qualquer mudança de URL no WordPress, limpe o cache do site (se você usa plugin de cache) e o cache do próprio navegador. Isso evita que uma versão antiga da página continue aparecendo por HTTP.
Se em algum passo o certificado não aparecer disponível ou o cadeado não fechar mesmo depois de tudo isso, não se estresse: entre em contato com o suporte da GeHost pelo painel.gehost.com.br que a gente ajuda a diagnosticar com você. Boas vendas! 💛