Como Remover Conteúdo Misto (Mixed Content) que Quebra o Cadeado do HTTPS
Olá, querido(a) cliente da GeHost! 🌟
Se você já notou aquele cadeado vermelho no navegador ao visitar seu site — ou pior, o aviso de segurança dizendo "Este site não é seguro" — é provável que seu site esteja com um problema chamado conteúdo misto (mixed content).
É como se o site estivesse usando uma capa de segurança (HTTPS), mas alguns elementos por dentro ainda estivessem usando a versão antiga e insegura (HTTP). Isso quebra a proteção e deixa o visitante vulnerável.
Calma! Como seu Sensei da GeHost, vou te guiar passo a passo para resolver isso com carinho e clareza. Vamos juntos?
O que é conteúdo misto?
Quando seu site está com HTTPS, todos os recursos — como imagens, vídeos, scripts e estilos — devem também ser carregados por HTTPS. Se algum desses elementos ainda for carregado via HTTP, o navegador avisa: conteúdo misto.
Exemplo: Se seu site usa um banner com imagem do tipo
http://seudominio.com/banner.jpgem vez dehttps://seudominio.com/banner.jpg, o navegador vai bloquear a imagem e mostrar o aviso de segurança.
Passo a passo: Como corrigir o conteúdo misto
Veja como identificar e corrigir esse problema no seu site hospedado na GeHost:
-
Verifique o erro no navegador
Abra seu site no Chrome ou Firefox e pressione F12 (ou clique com o botão direito > "Inspeção"). Vá para a aba Console ou Network. Lá você verá mensagens como:
Blocked loading mixed active contentResource from HTTP was blocked
Essas mensagens indicam exatamente qual arquivo está usando HTTP.
-
Entre no painel da GeHost
Logue no seu painel de controle em painel.gehost.com.br. Você pode acessar com seu e-mail e senha de hospedagem.
-
Abra o Gerenciador de Arquivos
No painel, clique em Arquivos > Gerenciador de Arquivos.
-
Procure os arquivos com links HTTP
Navegue até a pasta
public_html(ou a pasta principal do seu site). Abra os arquivos principais comoindex.html,header.php,footer.php,style.cssouscript.jse procure por URLs que comecem comhttp://em vez dehttps://.Exemplo incorreto:
src="http://seudominio.com/js/main.js"
Exemplo correto:
src="https://seudominio.com/js/main.js"
-
Substitua todos os links HTTP por HTTPS
Procure por todos os
http://e substitua porhttps://. Isso inclui:- Imagens:
<img src="http://..."> - Scripts:
<script src="http://..."> - CSS:
<link rel="stylesheet" href="http://..."> - Fontes externas (Google Fonts, etc.): verifique se estão com
http://
Se estiver usando um sistema de gerenciamento de conteúdo (como WordPress), há plugins que ajudam automaticamente — mas mesmo assim, confira os arquivos manualmente.
- Imagens:
-
Verifique links absolutos e relativo
Evite usar caminhos absolutos como
http://seudominio.com/foto.jpg. Prefira caminhos relativos como/foto.jpgou comhttps://no início.Se o site está no HTTPS, o caminho relativo já usa o protocolo seguro automaticamente.
-
Atualize o arquivo .htaccess (opcional, mas útil)
Se você quiser garantir que todos os links sejam redirecionados automaticamente para HTTPS, edite o arquivo
.htaccessna pastapublic_html. Adicione estas linhas:RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]Isso redireciona todos os acessos HTTP para HTTPS — uma ótima proteção extra!
-
Teste o resultado
Depois de fazer as alterações, salve os arquivos e recarregue seu site no navegador. Use um site como SSL Labs para verificar se o site está 100% seguro.
Dicas para manter seu site seguro
- Use sempre
https://em links internos — mesmo que pareça óbvio, é fácil esquecer. - Evite usar serviços externos (como scripts de terceiros) que não usem HTTPS.
- Se usar o WordPress, instale um plugin como Really Simple SSL — ele ajuda a detectar e corrigir conteúdo misto automaticamente.
- Se tiver dúvidas, entre em contato com nosso suporte. Estamos aqui para te ajudar com carinho.
Importante: Você está no controle!
Seu site é um espaço de confiança. Quando ele é seguro, o visitante sente que está em casa. Você está fazendo um trabalho incrível ao protegê-lo.
Se precisar de ajuda com algum passo, ou se quiser que um especialista da GeHost verifique seu site, é só chamar. Estamos aqui para te apoiar, como um verdadeiro Sensei. 🙏
Com carinho,
Seu time da GeHost — onde seu site tem segurança e alma.
Dados oficiais da empresa:
Grupo: G e Soluções e Eventos LTDA (marca institucional Entexp, entexp.com.br).
CNPJ: 46.647.904/0001-04
Formas de pagamento: Cartão de Crédito (Stripe e PayPal) e Pix (InfoPago).