Site “não seguro” no WordPress: certificado, HTTPS e conteúdo misto
2026-10-01 · 3 min de leitura
Nem todos os avisos de segurança têm a mesma causa. Identifique o aviso antes de alterar certificados, URLs ou redirecionamentos.
Neste artigo
Um navegador pode assinalar uma ligação HTTP como não segura, bloquear um certificado inválido ou avisar de conteúdo perigoso. Estas situações não são equivalentes. Instalar um certificado não limpa um site comprometido, e um certificado válido não garante que todas as funções do site são seguras.
Guarde o aviso exato
Anote o endereço completo, incluindo “www”, a mensagem e, se existir, o código do erro. Confirme a data do dispositivo e experimente outro navegador. Se o aviso aparece só numa máquina, isso também é informação útil.
| Situação | O que verificar |
|---|---|
| O endereço começa por HTTP | Se existe HTTPS funcional e um redirecionamento correto |
| Certificado expirado ou domínio incorreto | Renovação, nomes cobertos e instalação no alojamento |
| HTTPS abre, mas algumas imagens falham | Recursos ainda pedidos por HTTP |
| Ciclo de redirecionamentos | Configuração entre WordPress, proxy/CDN e servidor |
| Aviso de malware ou phishing | Investigar compromisso, não apenas o certificado |
Confirme o certificado antes de mudar o WordPress
Peça ao alojamento para confirmar a validade e os nomes abrangidos. Num site servido através de proxy ou CDN, podem existir duas ligações a proteger: visitante para CDN e CDN para servidor. A configuração precisa de ser coerente.
Alterar os endereços do WordPress para HTTPS antes de preparar o servidor pode bloquear o acesso. Combine a alteração e o plano de recuperação com quem gere o alojamento.
Corrija referências antigas com cuidado
O conteúdo misto acontece quando uma página HTTPS tenta usar recursos por HTTP. Investigue imagens, folhas de estilo e integrações. Uma substituição global na base de dados precisa de cópia e de uma ferramenta compatível com dados serializados. Confirme também integrações de pagamento e callbacks que dependam de endereços fixos.
Valide a experiência completa
Abra as versões com e sem “www”, siga os redirecionamentos e teste páginas internas, imagens, formulários e pagamentos em ambiente de teste. Verifique o processo de renovação para evitar que o problema volte no vencimento seguinte.
A documentação oficial de HTTPS no WordPress explica os fundamentos. Se o aviso for de malware, siga antes a triagem de site comprometido. No pedido de suporte, uma captura do aviso e o domínio afetado ajudam-nos a começar sem adivinhar a causa.
Precisa de ajuda neste caso?
Na Feitura, o suporte parte de 10 €/hora de trabalho. Indique as horas que estima ou escolha “Não sei estimar”. Também pode propor um orçamento diferente; confirmamos o âmbito e o valor antes de começar. Pedir avaliação deste problema ou conhecer o serviço de manutenção.
Suporte a sites
Quer ajuda com este problema?
Explique o que se passa, estime as horas ou indique o seu orçamento. Revemos o pedido antes de avançar.
10 € / hora
IVA — regime de isenção. Sem pagamento neste pedido.
Pedir ajuda O meu orçamento é diferenteFica a saber dos artigos novos
Cria uma conta gratuita, confirma o teu email, e recebes um email quando publicamos algo novo. Sem listas vendidas, sem spam.
Criar conta gratuitaA conta também te deixa comentar e gostar de artigos.
Comentários (0)
Ainda sem comentários — comece a conversa.
Inicie sessão para participar na conversa. Iniciar sessão · Criar conta