Como verificar se seu site tem conteúdo misto (mixed content) bloqueando o cadeado 🔒
Oi, tudo bem? Aqui é a Sensei da GeHost! Se você instalou o certificado SSL do seu site mas o cadeado do navegador continua aparecendo cinza, quebrado ou com um aviso de "não totalmente seguro", muito provavelmente o problema é conteúdo misto (mixed content). Vem comigo que eu te explico tudo com calma. 😊
O que é conteúdo misto, afinal?
É quando seu site é carregado por HTTPS (seguro, com cadeado), mas dentro dele existem itens — como imagens, scripts, fontes ou vídeos — que ainda estão sendo chamados por HTTP (sem o "s" de seguro). O navegador entende isso como uma brecha e, por segurança, avisa o visitante ou até bloqueia esse conteúdo. Resultado: o cadeado some ou fica "quebrado", mesmo com o certificado instalado corretinho.
💡 Dica da Sensei: é um dos motivos mais comuns de "instalei o SSL e mesmo assim não ficou seguro" — muito mais comum do que parece!
Passo 1 — confirme que o certificado SSL está mesmo ativo
Antes de sair caçando conteúdo misto, vale confirmar que o certificado do domínio está instalado e válido. No cPanel, entre em SSL/TLS e veja se o certificado do seu domínio aparece como emitido/instalado.
Se o certificado estiver ok por aqui, então o problema do cadeado é praticamente certeza que é conteúdo misto — vamos para o diagnóstico.
Passo 2 — abra o Inspecionar Elemento do navegador
Esse é o jeito mais rápido e confiável de achar o que está "puxando" conteúdo inseguro:
- Abra seu site no navegador (Chrome, Edge ou Firefox funcionam bem para isso).
- Clique com o botão direito em qualquer parte da página e escolha "Inspecionar" (ou aperte F12).
- Vá até a aba "Console".
- Atualize a página (F5) com o console aberto.
Procure por mensagens em vermelho ou amarelo contendo as palavras "Mixed Content" ou "was loaded over HTTPS, but requested an insecure...". Cada uma dessas linhas te mostra exatamente qual arquivo (imagem, script, CSS etc.) está sendo carregado por HTTP.
Passo 3 — anote os links problemáticos
Copie o endereço (URL) que aparece em cada aviso. Normalmente são coisas como:
- Uma imagem antiga cadastrada com link
http://seusite.com/imagem.jpg - Um script de terceiros (galeria, chat, mapa) referenciado em HTTP
- Um link de fonte ou ícone salvo com o endereço antigo
Passo 4 — corrija na origem
Agora é ir até onde esse conteúdo foi cadastrado e trocar o http:// por https://:
- Se usa WordPress ou outro CMS: procure a imagem/link dentro do editor de páginas, do tema ou nas configurações gerais (URL do site) e ajuste para HTTPS.
- Se o conteúdo foi editado direto no código do site: você pode localizar e editar os arquivos pelo Gerenciador de Arquivos do cPanel.
- Se for um plugin/script de terceiros: veja se existe uma versão HTTPS do mesmo recurso, ou desative-o se não for essencial.
Passo 5 — confira de novo
Depois de corrigir, limpe o cache do navegador (ou abra numa aba anônima) e repita o Passo 2. Se o console não mostrar mais nenhum aviso de "Mixed Content", pronto — o cadeado deve voltar a aparecer fechadinho e verde/cinza-seguro. 🎉
⚠️ Se você usa WordPress: uma causa muito comum de mixed content é o site ter sido migrado de HTTP para HTTPS sem atualizar a "URL do site" nas configurações — vale conferir isso primeiro, pode resolver boa parte dos avisos de uma vez.
Não conseguiu resolver sozinho?
Sem problema! Se depois desses passos o cadeado ainda não aparecer certinho, é só chamar nosso suporte pelo painel.gehost.com.br — a gente dá uma olhada com você. E lembrando: todo serviço entregue pela GeHost já vem com 30 dias de suporte grátis após a entrega. 💙