Como verificar se seu site tem conteúdo misto (mixed content) mesmo com SSL ativo
Olá, querido(a) cliente da GeHost! 🌟
Você já ativou o SSL no seu site e está com aquele bonito cadeado verde no navegador… mas ainda assim, percebeu que alguns elementos (como imagens, vídeos ou scripts) não carregam direito? Ou talvez o site apareça com um aviso de "não seguro" mesmo com HTTPS? Isso pode ser causado por algo chamado conteúdo misto — quando páginas seguras (HTTPS) carregam recursos não seguros (HTTP). E sim, isso acontece mesmo com o SSL ativo! 😮 Não se preocupe — como seu Sensei da GeHost, vou te guiar passo a passo para descobrir e corrigir isso, com cuidado e clareza. Vamos lá?🔍 O que é conteúdo misto (mixed content)?
Imagine uma casa com portas e janelas todas trancadas (SSL ativo), mas alguém deixou uma janela aberta — e por lá entra alguém não autorizado. Isso é o conteúdo misto: seu site está seguro, mas ainda carrega arquivos (imagens, scripts, estilos) via HTTP (não seguro).
Esse problema pode:- Quebrar o design do seu site;
- Exibir avisos de segurança no navegador;
- Diminuir a confiança do visitante;
- Impactar o SEO (Google não gosta disso).
✅ Passo a passo: Como verificar se seu site tem conteúdo misto
Seu site está hospedado na GeHost? Ótimo! Vamos usar o painel cPanel, que é seu centro de controle. Siga com calma — cada passo é importante.
- Acesse o painel cPanel:
Vá para
painel.gehost.com.bre faça login com suas credenciais. - Verifique o domínio no cPanel: Após logar, você verá a tela inicial do cPanel. Confira se o domínio do seu site está listado no topo (geralmente ao lado do nome de usuário).
- Abra o Gerenciador de Arquivos:
No grupo Arquivos, clique em Gerenciador de Arquivos.
- Navegue até a pasta principal:
Selecione a pasta
public_html(ou o nome do seu domínio, se diferente). Essa é a raiz do seu site. - Abra os arquivos HTML/CSS/JS:
Procure pelos arquivos principais do seu site, como
index.html,home.php, oupage.php. Clique em qualquer um para editá-lo. - Busque por URLs com "http://" (não HTTPS):
Use o atalho Ctrl + F (ou Cmd + F no Mac) para procurar por
http://dentro do código.Dica importante: Se você encontrar links como
http://seusite.com/imagens/foto.jpgouhttp://cdn.exemplo.com/script.js, esse é um sinal claro de conteúdo misto. - Corrija os links:
Troque cada
http://porhttps://. Por exemplo:- De:
http://seusite.com/imagens/foto.jpg - Para:
https://seusite.com/imagens/foto.jpg
Se o recurso estiver em outro domínio, verifique se ele também oferece HTTPS. Se não, considere usar um serviço seguro ou hospedá-lo localmente.
- De:
- Verifique também arquivos CSS e JS:
Abra arquivos com extensão
.cssou.jse repita a busca porhttp://. Muitas vezes, os links de fontes, ícones ou scripts estão aqui. - Teste o site novamente:
Após salvar as alterações, atualize seu site no navegador. Abra o console de desenvolvedor (F12 no Chrome) e veja se aparecem erros como
Mixed Contentoublocked by CORS. Se não aparecerem, parabéns! Você corrigiu o problema.
💡 Dicas extras para manter seu site seguro
- Use sempre
https://em links internos — mesmo que o domínio seja o mesmo. - Evite usar URLs absolutas com
http://em plugins ou temas (especialmente se forem de terceiros). - Se usar um CDN (como Cloudflare), certifique-se de que ele também usa HTTPS.
- Atualize seu site com frequência — atualizações trazem segurança e melhorias.
Atenção: Se você não tem certeza sobre como editar arquivos ou está com dificuldades, entre em contato com nosso suporte. Estamos aqui para ajudar — e não é vergonha pedir ajuda! 💬
🔐 Lembre-se: SSL é só o começo
O SSL protege a comunicação entre o visitante e seu site. Mas se o conteúdo interno ainda for carregado via HTTP, o site perde parte da segurança. É como fechar a porta, mas deixar a janela aberta.
Com esse guia, você já está um passo à frente na jornada de segurança e qualidade do seu site. 🎯 Se precisar, volte sempre aqui — e lembre-se: na GeHost, você não está sozinho. Estamos com você, a cada passo. 🌱