Suporte

Como ativar seu certificado SSL (HTTPS) depois que o site já está no ar

Como identificar que meu site está sem SSL/TLS?

Teste direto no navegador
Digite https://seusite.com.br na barra de endereço.

  • Se aparecer um aviso de “Conexão não segura” ou um cadeado riscado, seu certificado está ausente ou expirado.
  • Se for exibido o cadeado fechado (🔒), o SSL está ativo.

Use uma ferramenta de análise
Ferramentas como o SSL Labs ou o Why No Padlock mostram:

  • Data de expiração do certificado
  • Protocolos suportados (TLS 1.2, 1.3)
  • Presença de conteúdo misto (“mixed content”)

Ainda não tenho um certificado SSL

Let’s Encrypt (gratuito)

A maioria dos servidores Linux (Ubuntu, Debian, CentOS) oferece suporte ao Certbot, cliente oficial do Let’s Encrypt:

sudo apt update
sudo apt install certbot python3-certbot-nginx
sudo certbot –nginx

Ele obtém o certificado, configura o Nginx automaticamente e cuida da renovação.

Painel da hospedagem

Muitos provedores (cPanel, Plesk, DirectAdmin) têm opção “SSL/TLS” ou “Let’s Encrypt” no painel:
  1. Acesse o painel da sua hospedagem
  2. Vá em SSL/TLS ou Segurança
  3. Clique em Gerar/Instalar certificado gratuito (Let’s Encrypt)
  4. Selecione o domínio e conclua

Cloudflare (gratuito)

  1. Crie uma conta em cloudflare.com e adicione seu domínio
  2. Aponte os nameservers para a Cloudflare
  3. No Dashboard, em SSL/TLS, escolha o modo Full ou Full (strict)
  4. Pronto: sua conexão ficará protegida sem mexer no servidor

Tenho o certificado, mas não está ativo

1. Forçar HTTPS no servidor

Nginx

server {
listen 80;
server_name seusite.com.br www.seusite.com.br;
return 301 https://$host$request_uri;
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

No WordPress: plugin “Really Simple SSL”

  1. Acesse Plugins → Adicionar Novo
  2. Busque por Really Simple SSL
  3. Instale e Ative
  4. Na tela que surgir, clique em Go ahead, activate SSL!
  5. O plugin ajusta URLs, redireciona todo o tráfego para HTTPS e corrige referências a imagens ou scripts

Dica extra: depois de ativar, limpe o cache de plugins de otimização (WP Rocket, W3 Total Cache etc.) e verifique as páginas com a ferramenta de “mixed content” do console do navegador (F12).