Técnico

HTTPS e o redirecionamento de HTTP para HTTPS, explicado de forma simples

O ícone do cadeado não é decoração — descobre o que significa, por que importa e como ativá-lo.

O que é

Quando digitas o endereço de um site, ele começa com http:// ou com https://. Esse "s" extra significa "secure", ou seja, seguro — indica que a ligação entre o navegador do visitante e o teu servidor está encriptada, para que ninguém pelo caminho (a rede Wi-Fi do visitante, o seu fornecedor de internet, ou alguém a intercetar o tráfego) consiga ler ou alterar o que está a ser enviado.

Um "redirecionamento" é simplesmente um reencaminhamento automático: se alguém digitar o endereço antigo e não encriptado em http:// (ou usar um marcador antigo ou um link de anos atrás), o servidor deve enviá-lo automaticamente para a versão segura em https://, em vez de mostrar a página insegura.

Por que importa

Todos os principais navegadores (Chrome, Safari, Firefox, Edge) avisam ativamente os visitantes quando um site não usa HTTPS — muitas vezes com um cadeado vermelho ou riscado e a palavra "Não seguro" bem na barra de endereço, antes mesmo de lerem uma única palavra da página. Isso é um problema de confiança imediato, especialmente se o site tiver login, formulário de contacto ou qualquer tipo de pagamento.

Os motores de busca também tratam o HTTPS como um requisito básico, não como um extra — um site inseguro pode ficar pior posicionado só por esse motivo, independentemente da qualidade do seu conteúdo.

Como corrigir

  1. Verifica se o teu fornecedor de alojamento já inclui um certificado SSL/TLS gratuito — a maioria dos alojamentos modernos (Netlify, Vercel, Cloudflare Pages e a maioria dos painéis de alojamento partilhado) emite um automaticamente assim que ligas um domínio, muitas vezes através de um serviço gratuito chamado Let's Encrypt.
  2. Se não for automático, procura no painel do teu alojamento uma secção chamada "SSL", "HTTPS" ou "Certificados" e ativa-o aí — normalmente basta um clique e alguns minutos.
  3. Depois de o HTTPS estar a funcionar (consegues visitar https://oteudominio.com e ver o cadeado), ativa a opção "Forçar HTTPS" ou "Redirecionar sempre para HTTPS", se o teu fornecedor a disponibilizar.
  4. Se não existir essa opção, pede ao suporte do teu fornecedor a configuração exata que usam para redirecionar de HTTP para HTTPS — cada fornecedor faz isto de forma ligeiramente diferente, e as equipas de suporte respondem a esta pergunta constantemente.
  5. Testa digitando a versão simples em http:// do teu endereço num navegador — deves ser encaminhado automaticamente para a versão em https://, sem qualquer aviso de "Não seguro".

Veja se o seu próprio site tem este problema

O Launch Readiness analisa o seu site em busca deste e de mais ~50 problemas antes do lançamento, em segundos — grátis, sem registo.

Fazer uma análise grátis