Por que aparece conteúdo misto (mixed content) mesmo com o site em HTTPS?
Olá, querido(a) cliente da GeHost! 😊
Você já teve aquela sensação de que seu site está seguro — afinal, está com o HTTPS no navegador — mas ainda assim aparece um aviso de "conteúdo misto"? Ou talvez um ícone de cadeado com um sinal de alerta ao lado? Não se preocupe. Isso é mais comum do que parece, e o problema geralmente não está no seu certificado SSL… mas sim no modo como os recursos do site são carregados. Vamos resolver isso juntos, passo a passo, como um verdadeiro Sensei da segurança web! 🌐✨O que é "conteúdo misto"?
Imagine seu site como uma casa com portas trancadas (HTTPS). A porta principal está segura, mas, por acidente, alguém deixou uma janela aberta… e por lá entrou um vídeo, uma imagem ou um script que ainda está sendo carregado pela versão não segura (HTTP).
Esse é o "conteúdo misto": quando parte do seu site é carregada por HTTPS (seguro), mas outra parte ainda usa HTTP (não seguro).Os navegadores (como Chrome, Firefox e Safari) detectam isso e mostram um aviso — porque, mesmo com o site em HTTPS, um único elemento inseguro pode comprometer toda a segurança.
💡 Dica do Sensei: O HTTPS protege a conexão, mas não protege os recursos que ainda usam HTTP. É como ter um cadeado na porta, mas deixar a janela aberta.
Por que isso acontece mesmo com HTTPS?
É comum achar que, apenas por ter o certificado SSL instalado, tudo já está seguro. Mas o certificado só protege o domínio principal — ele não muda automaticamente os links internos do seu site.
Aqui estão os principais motivos:- Links de recursos com "http://" (ex:
http://seusite.com/imagem.jpg) ao invés dehttps://. - Scripts ou estilos externos que ainda apontam para URLs HTTP (como alguns widgets, fontes ou plugins).
- Imagens ou vídeos inseridos manualmente com URL incompleta ou sem o protocolo.
- Configurações antigas ou migrações mal feitas de sites que ainda referenciam o HTTP em arquivos como
index.html,style.cssouscript.js.
Como corrigir isso (passo a passo, com paciência e carinho):
Confira cada um desses passos com calma. Você vai conseguir!
- Verifique os arquivos do seu site (especialmente
index.html,header.php,footer.php,style.css,script.js). - Procure por "http://" em qualquer lugar — não importa se é em uma imagem, script ou link. Substitua por
https://ou use apenas o caminho relativo (ex://seusite.com/imagem.jpg). - Use caminhos relativos sempre que possível: ao invés de
http://seusite.com/foto.jpg, use/foto.jpgou//seusite.com/foto.jpg. Isso evita problemas de protocolo. - Verifique plugins, widgets ou scripts de terceiros (como Google Fonts, Google Analytics, redes sociais). Eles podem estar carregando recursos via HTTP. Substitua por versões HTTPS ou use a versão segura do código.
- Use ferramentas de diagnóstico como o Why No Padlock? ou o Mixed Content Scanner — elas mostram exatamente quais recursos estão causando o problema.
💡 Dica do Sensei: Se você usa WordPress, instale o plugin Really Simple SSL — ele ajuda a redirecionar automaticamente todos os recursos para HTTPS. Mas mesmo assim, verifique os links manualmente!
Como verificar no cPanel (se precisar)
Se você não tem certeza onde estão os arquivos, o cPanel é seu amigo. Acesse o painel do cliente em painel.gehost.com.br e siga estes passos:
- Entre com seu usuário e senha.
- Na seção Arquivos, clique em Gerenciador de Arquivos.
- Selecione a pasta
public_html(é onde seu site está). - Abra os arquivos principais (como
index.html,header.php) e procure porhttp://. - Substitua por
https://ou use//para deixar o navegador escolher o protocolo.
Quando o problema é no banco de dados?
Se o seu site usa WordPress, Shopify ou outro sistema que salva links no banco de dados (como URLs de imagens ou links internos), é possível que o problema esteja lá.
Nesse caso, você pode:
- Usar um plugin de busca e substituição (como Better Search Replace no WordPress).
- Buscar por
http://e substituir porhttps://em todos os campos do banco. - Se não souber como fazer, peça ajuda ao suporte da GeHost — estamos aqui para te ajudar! 🤝
Conclusão: segurança é um trabalho de equipe
Ter HTTPS é um ótimo passo — mas não é o fim da jornada. O conteúdo misto aparece porque o site ainda carrega algo pela via insegura. Com um olhar atento e alguns ajustes simples, você deixa tudo em ordem.
Se ainda tiver dúvidas, não hesite em entrar em contato com nosso suporte. Estamos aqui para ajudar, com paciência e carinho — como um verdadeiro Sensei.
Até a próxima, com segurança e paz no coração! ❤️
GeHost — hospedagem que cuida de você
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)
Raphael Neves Koga — dono desde 2015