SSL & Segurança 9 visualizações

O que é o cadeado de site inseguro e como corrigir conteúdo misto (mixed content)

Ver no WHMCS

O que é o cadeado de site inseguro e como corrigir conteúdo misto (mixed content)

Olá, querido(a) cliente da GeHost! Se você já viu aquele cadeado fechado no navegador (ou, pior, o famoso cadeado vermelho ou “site inseguro”), saiba que você não está sozinho — e, melhor ainda, isso tem solução!

Como seu Sensei da GeHost, vou te guiar com carinho, passo a passo, para entender o que está acontecendo e como consertar isso — mesmo que você nunca tenha mexido em código.

O que é o cadeado de site inseguro?

Quando você visita um site com HTTPS, o navegador exibe um cadeado fechado no endereço. Isso significa que a conexão está segura e criptografada.

Porém, se aparecer um cadeado com um triângulo amarelo ou vermelho, isso indica que alguns elementos da sua página estão sendo carregados por HTTP (inseguro) — mesmo que o site principal use HTTPS.

Esse problema é chamado de conteúdo misto (ou mixed content).

Dica Sensei: O conteúdo misto é como se você tivesse uma casa com portas blindadas (HTTPS), mas ainda tivesse uma janela aberta com um vidro frágil — o invasor pode entrar por lá!

Por que isso acontece?

Apesar de seu site estar protegido por SSL (o que é ótimo!), alguns elementos — como imagens, vídeos, scripts ou estilos — ainda estão sendo carregados usando o protocolo antigo HTTP em vez de HTTPS.

Isso pode acontecer por:

  • Links antigos ou mal configurados no código da sua página;
  • Imagens ou arquivos hospedados em outro lugar (como um serviço de armazenamento não seguro);
  • Plugins ou temas de sites como WordPress que não foram atualizados;
  • Configurações incorretas no painel de controle.

Como corrigir o conteúdo misto (passo a passo)

Calma, não precisa ser um programador! Vamos resolver isso juntos, com paciência e certeza. Siga cada passo com atenção.

  1. Verifique se seu site tem SSL instalado
    A primeira coisa é garantir que seu domínio está usando HTTPS. Na GeHost, isso é feito automaticamente com certificados SSL gratuitos. Se você ainda não tem, vá ao painel do cliente: painel.gehost.com.br e verifique se o certificado está ativo.
  2. Abra o Gerenciador de Arquivos do cPanel
    No painel do cliente, acesse o cPanel e clique em Gerenciador de Arquivos (File Manager).
    Tela do Gerenciador de Arquivos no cPanel
  3. Localize os arquivos principais
    No Gerenciador de Arquivos, vá até a pasta public_html — é onde estão todos os arquivos do seu site. Abra os arquivos principais como index.html, index.php, header.php ou qualquer outro que contenha links de imagens, scripts ou estilos.
  4. Busque por links com "http://"
    Abra o arquivo no editor de texto do cPanel. Use a função de busca (Ctrl + F) e procure por http://. Isso vai te mostrar todos os links que estão em modo inseguro.
  5. Substitua "http://" por "https://"
    Troque cada ocorrência de http:// por https://. Por exemplo:

    Antes: http://seusite.com/imagens/foto.jpg
    Depois: https://seusite.com/imagens/foto.jpg

    Se o arquivo for de um sistema como WordPress, pode ser mais fácil usar um plugin como Really Simple SSL — mas isso é assunto para outro guia!

  6. Verifique links externos
    Muitas vezes, o problema vem de serviços externos: Google Fonts, scripts de análise (como Google Analytics), vídeos do YouTube, etc.

    • Se for um Google Font, use o link com https://;
    • Se for um script do Google Analytics, certifique-se de que está usando o URL com HTTPS;
    • Se for um vídeo do YouTube, o link já vem com HTTPS — mas verifique se está sendo embedado com http:// em vez de https://.
  7. Salve as alterações
    Após fazer as correções, clique em Salvar no editor. Não esqueça de salvar todos os arquivos que você editou.
  8. Teste o site
    Após salvar, atualize sua página no navegador (Ctrl + F5 para forçar atualização). Agora, o cadeado deverá estar fechado e verde — sem mais alertas!

Dica Extra do Sensei

Se você não tem certeza sobre como editar arquivos, peça ajuda ao nosso suporte! Nós estamos aqui para te ajudar — e, com 30 dias de suporte grátis após a entrega, você pode contar conosco.

Importante: Sempre faça um backup antes de editar arquivos críticos. No cPanel, você pode acessar Backup e criar um backup completo da sua conta.

Conclusão

Ter um site com o cadeado fechado não é só sobre segurança — é sobre confiança. Clientes confiam mais em sites que mostram que protegem seus dados.

Com um pouco de atenção, você já está no caminho certo. E lembre-se: você não está sozinho. A GeHost está aqui com você, com o coração e com tecnologia de ponta.

Se precisar de ajuda, só chamar. Estamos aqui pra te ajudar a brilhar — com segurança, beleza e tranquilidade.

Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (marca institucional Entexp, entexp.com.br). Dono: Raphael Neves Koga (desde 2015).*

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.