Saltar para o conteúdo
Blog

Manutenção e suporte

Site “não seguro” no WordPress: certificado, HTTPS e conteúdo misto

2026-10-01 · 3 min de leitura

Nem todos os avisos de segurança têm a mesma causa. Identifique o aviso antes de alterar certificados, URLs ou redirecionamentos.

Neste artigo

Um navegador pode assinalar uma ligação HTTP como não segura, bloquear um certificado inválido ou avisar de conteúdo perigoso. Estas situações não são equivalentes. Instalar um certificado não limpa um site comprometido, e um certificado válido não garante que todas as funções do site são seguras.

Guarde o aviso exato

Anote o endereço completo, incluindo “www”, a mensagem e, se existir, o código do erro. Confirme a data do dispositivo e experimente outro navegador. Se o aviso aparece só numa máquina, isso também é informação útil.

Situação O que verificar
O endereço começa por HTTP Se existe HTTPS funcional e um redirecionamento correto
Certificado expirado ou domínio incorreto Renovação, nomes cobertos e instalação no alojamento
HTTPS abre, mas algumas imagens falham Recursos ainda pedidos por HTTP
Ciclo de redirecionamentos Configuração entre WordPress, proxy/CDN e servidor
Aviso de malware ou phishing Investigar compromisso, não apenas o certificado

Confirme o certificado antes de mudar o WordPress

Peça ao alojamento para confirmar a validade e os nomes abrangidos. Num site servido através de proxy ou CDN, podem existir duas ligações a proteger: visitante para CDN e CDN para servidor. A configuração precisa de ser coerente.

Alterar os endereços do WordPress para HTTPS antes de preparar o servidor pode bloquear o acesso. Combine a alteração e o plano de recuperação com quem gere o alojamento.

Corrija referências antigas com cuidado

O conteúdo misto acontece quando uma página HTTPS tenta usar recursos por HTTP. Investigue imagens, folhas de estilo e integrações. Uma substituição global na base de dados precisa de cópia e de uma ferramenta compatível com dados serializados. Confirme também integrações de pagamento e callbacks que dependam de endereços fixos.

Valide a experiência completa

Abra as versões com e sem “www”, siga os redirecionamentos e teste páginas internas, imagens, formulários e pagamentos em ambiente de teste. Verifique o processo de renovação para evitar que o problema volte no vencimento seguinte.

A documentação oficial de HTTPS no WordPress explica os fundamentos. Se o aviso for de malware, siga antes a triagem de site comprometido. No pedido de suporte, uma captura do aviso e o domínio afetado ajudam-nos a começar sem adivinhar a causa.

Precisa de ajuda neste caso?

Na Feitura, o suporte parte de 10 €/hora de trabalho. Indique as horas que estima ou escolha “Não sei estimar”. Também pode propor um orçamento diferente; confirmamos o âmbito e o valor antes de começar. Pedir avaliação deste problema ou conhecer o serviço de manutenção.

Suporte a sites

Quer ajuda com este problema?

Explique o que se passa, estime as horas ou indique o seu orçamento. Revemos o pedido antes de avançar.

10 € / hora

IVA — regime de isenção. Sem pagamento neste pedido.

Pedir ajuda O meu orçamento é diferente

Fica a saber dos artigos novos

Cria uma conta gratuita, confirma o teu email, e recebes um email quando publicamos algo novo. Sem listas vendidas, sem spam.

Criar conta gratuita

A conta também te deixa comentar e gostar de artigos.

Comentários (0)

Ainda sem comentários — comece a conversa.

Inicie sessão para participar na conversa. Iniciar sessão · Criar conta

Artigos relacionados