SSL & Segurança 0 visualizações

Como remover conteúdo misto (mixed content) que quebra o cadeado do HTTPS

Ver no WHMCS

Como Remover Conteúdo Misto (Mixed Content) que Quebra o Cadeado do HTTPS

Olá, querido(a) cliente da GeHost! 🌟

Se você já notou aquele cadeado vermelho no navegador ao visitar seu site — ou pior, o aviso de segurança dizendo "Este site não é seguro" — é provável que seu site esteja com um problema chamado conteúdo misto (mixed content).

É como se o site estivesse usando uma capa de segurança (HTTPS), mas alguns elementos por dentro ainda estivessem usando a versão antiga e insegura (HTTP). Isso quebra a proteção e deixa o visitante vulnerável.

Calma! Como seu Sensei da GeHost, vou te guiar passo a passo para resolver isso com carinho e clareza. Vamos juntos?

O que é conteúdo misto?

Quando seu site está com HTTPS, todos os recursos — como imagens, vídeos, scripts e estilos — devem também ser carregados por HTTPS. Se algum desses elementos ainda for carregado via HTTP, o navegador avisa: conteúdo misto.

Exemplo: Se seu site usa um banner com imagem do tipo http://seudominio.com/banner.jpg em vez de https://seudominio.com/banner.jpg, o navegador vai bloquear a imagem e mostrar o aviso de segurança.

Passo a passo: Como corrigir o conteúdo misto

Veja como identificar e corrigir esse problema no seu site hospedado na GeHost:

  1. Verifique o erro no navegador

    Abra seu site no Chrome ou Firefox e pressione F12 (ou clique com o botão direito > "Inspeção"). Vá para a aba Console ou Network. Lá você verá mensagens como:

    • Blocked loading mixed active content
    • Resource from HTTP was blocked

    Essas mensagens indicam exatamente qual arquivo está usando HTTP.

  2. Entre no painel da GeHost

    Logue no seu painel de controle em painel.gehost.com.br. Você pode acessar com seu e-mail e senha de hospedagem.

    Tela de login do cPanel com campos Usuário e Senha
  3. Abra o Gerenciador de Arquivos

    No painel, clique em Arquivos > Gerenciador de Arquivos.

    Painel inicial do cPanel com os grupos de ferramentas, incluindo Arquivos
  4. Procure os arquivos com links HTTP

    Navegue até a pasta public_html (ou a pasta principal do seu site). Abra os arquivos principais como index.html, header.php, footer.php, style.css ou script.js e procure por URLs que comecem com http:// em vez de https://.

    Exemplo incorreto:

    src="http://seudominio.com/js/main.js"

    Exemplo correto:

    src="https://seudominio.com/js/main.js"
  5. Substitua todos os links HTTP por HTTPS

    Procure por todos os http:// e substitua por https://. Isso inclui:

    • Imagens: <img src="http://...">
    • Scripts: <script src="http://...">
    • CSS: <link rel="stylesheet" href="http://...">
    • Fontes externas (Google Fonts, etc.): verifique se estão com http://

    Se estiver usando um sistema de gerenciamento de conteúdo (como WordPress), há plugins que ajudam automaticamente — mas mesmo assim, confira os arquivos manualmente.

  6. Verifique links absolutos e relativo

    Evite usar caminhos absolutos como http://seudominio.com/foto.jpg. Prefira caminhos relativos como /foto.jpg ou com https:// no início.

    Se o site está no HTTPS, o caminho relativo já usa o protocolo seguro automaticamente.

  7. Atualize o arquivo .htaccess (opcional, mas útil)

    Se você quiser garantir que todos os links sejam redirecionados automaticamente para HTTPS, edite o arquivo .htaccess na pasta public_html. Adicione estas linhas:

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
        

    Isso redireciona todos os acessos HTTP para HTTPS — uma ótima proteção extra!

  8. Teste o resultado

    Depois de fazer as alterações, salve os arquivos e recarregue seu site no navegador. Use um site como SSL Labs para verificar se o site está 100% seguro.

Dicas para manter seu site seguro

  • Use sempre https:// em links internos — mesmo que pareça óbvio, é fácil esquecer.
  • Evite usar serviços externos (como scripts de terceiros) que não usem HTTPS.
  • Se usar o WordPress, instale um plugin como Really Simple SSL — ele ajuda a detectar e corrigir conteúdo misto automaticamente.
  • Se tiver dúvidas, entre em contato com nosso suporte. Estamos aqui para te ajudar com carinho.

Importante: Você está no controle!

Seu site é um espaço de confiança. Quando ele é seguro, o visitante sente que está em casa. Você está fazendo um trabalho incrível ao protegê-lo.

Se precisar de ajuda com algum passo, ou se quiser que um especialista da GeHost verifique seu site, é só chamar. Estamos aqui para te apoiar, como um verdadeiro Sensei. 🙏

Com carinho,
Seu time da GeHost — onde seu site tem segurança e alma.

Dados oficiais da empresa:
Grupo: G e Soluções e Eventos LTDA (marca institucional Entexp, entexp.com.br).
CNPJ: 46.647.904/0001-04
Formas de pagamento: Cartão de Crédito (Stripe e PayPal) e Pix (InfoPago).

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.