O que é
Quando digitas o endereço de um site, ele começa com http:// ou com https://. Esse "s" extra significa "secure", ou seja, seguro — indica que a ligação entre o navegador do visitante e o teu servidor está encriptada, para que ninguém pelo caminho (a rede Wi-Fi do visitante, o seu fornecedor de internet, ou alguém a intercetar o tráfego) consiga ler ou alterar o que está a ser enviado.
Um "redirecionamento" é simplesmente um reencaminhamento automático: se alguém digitar o endereço antigo e não encriptado em http:// (ou usar um marcador antigo ou um link de anos atrás), o servidor deve enviá-lo automaticamente para a versão segura em https://, em vez de mostrar a página insegura.
Por que importa
Todos os principais navegadores (Chrome, Safari, Firefox, Edge) avisam ativamente os visitantes quando um site não usa HTTPS — muitas vezes com um cadeado vermelho ou riscado e a palavra "Não seguro" bem na barra de endereço, antes mesmo de lerem uma única palavra da página. Isso é um problema de confiança imediato, especialmente se o site tiver login, formulário de contacto ou qualquer tipo de pagamento.
Os motores de busca também tratam o HTTPS como um requisito básico, não como um extra — um site inseguro pode ficar pior posicionado só por esse motivo, independentemente da qualidade do seu conteúdo.
Como corrigir
- Verifica se o teu fornecedor de alojamento já inclui um certificado SSL/TLS gratuito — a maioria dos alojamentos modernos (Netlify, Vercel, Cloudflare Pages e a maioria dos painéis de alojamento partilhado) emite um automaticamente assim que ligas um domínio, muitas vezes através de um serviço gratuito chamado Let's Encrypt.
- Se não for automático, procura no painel do teu alojamento uma secção chamada "SSL", "HTTPS" ou "Certificados" e ativa-o aí — normalmente basta um clique e alguns minutos.
- Depois de o HTTPS estar a funcionar (consegues visitar
https://oteudominio.come ver o cadeado), ativa a opção "Forçar HTTPS" ou "Redirecionar sempre para HTTPS", se o teu fornecedor a disponibilizar. - Se não existir essa opção, pede ao suporte do teu fornecedor a configuração exata que usam para redirecionar de HTTP para HTTPS — cada fornecedor faz isto de forma ligeiramente diferente, e as equipas de suporte respondem a esta pergunta constantemente.
- Testa digitando a versão simples em
http://do teu endereço num navegador — deves ser encaminhado automaticamente para a versão emhttps://, sem qualquer aviso de "Não seguro".