Sobre certificados SSL
O que é um certificado SSL?
Um certificado SSL permite que um site seja servido através de HTTPS, encriptando o tráfego entre o visitante e o servidor para que não possa ser lido ou alterado durante a transmissão. É o que coloca o cadeado na barra de endereço e impede que um operador de rede insira publicidade nas suas páginas.
Desempenha duas funções em simultâneo. Encripta a ligação e verifica que o servidor pertence realmente ao domínio que afirma representar, o que faz dele um mecanismo de confiança, e não apenas de privacidade.
Um verificador de SSL confirma que o certificado está presente e é válido. Isto pode parecer trivial, até considerarmos que os certificados expiram segundo um calendário que ninguém memoriza, e que um certificado expirado deixa um site completamente inacessível, tal como uma falha do servidor.
O SSL continua a ser importante em 2026?
Na prática, é obrigatório, e não apenas recomendado. Os navegadores assinalam os sites que não o têm como não seguros e avisam os utilizadores para não utilizarem qualquer formulário nessas páginas, o que é fatal para qualquer site que solicite um endereço de e-mail, quanto mais dados de pagamento.
Os certificados são gratuitos e a emissão é automática, pelo que já não há qualquer argumento relacionado com os custos. Os únicos sites que continuam sem um são sites que ninguém visita há anos.
É também um requisito para HTTP/2, HTTP/3 e para a maioria das funcionalidades modernas dos navegadores, pelo que a sua ausência limita consideravelmente mais do que apenas a encriptação.
Como o SSL se relaciona com a pesquisa com IA
Um site que não passa uma verificação básica de confiança é um candidato fraco a ser citado, e os sistemas que avaliam a fiabilidade das fontes não têm qualquer razão para ignorar algo que os navegadores destacam de forma tão evidente.
A expiração do certificado é, na prática, o risco mais comum. Um certificado expirado torna um site inacessível tanto aos crawlers como aos visitantes, e as expirações ocorrem normalmente no pior momento possível, porque ninguém está atento a elas.
Uma fonte que falha intermitentemente ao carregar é uma fonte que é utilizada com menos frequência, e a falha é silenciosa do seu lado.
Problemas comuns dos certificados
- Expiração, que é a falha mais comum e totalmente evitável com a renovação automática.
- Um certificado que abrange um nome de anfitrião, mas não outro, normalmente www e não-www.
- Conteúdo misto, em que uma página segura carrega imagens ou scripts através de HTTP simples.
- Uma cadeia de certificados incompleta, que alguns navegadores toleram e outros rejeitam.
- Um certificado autoassinado em produção, sobre o qual todos os navegadores emitirão um aviso.
Boas práticas de SSL
- Disponibilize todas as páginas através de HTTPS, não apenas os formulários e o checkout.
- Automatize a renovação e configure alertas para avisar quando a data de expiração se aproximar.
- Abranja todos os nomes de anfitrião que utiliza, incluindo as versões com e sem www.
- Corrija o conteúdo misto; um único recurso inseguro remove o cadeado.
- Redirecione HTTP para HTTPS para que a versão insegura nunca seja disponibilizada.
- Verifique os subdomínios separadamente, uma vez que são frequentemente esquecidos.
O que esta ferramenta verifica
O verificador de SSL indica se o site apresenta um certificado SSL válido.
Confirma que o certificado está instalado e é válido, em vez de auditar detalhadamente a configuração das cifras, pelo que um resultado aprovado significa que a ligação é segura e fiável, não que todas as definições do servidor sejam ideais.
Próximos passos
Um certificado, por si só, não é suficiente se a versão insegura do site continuar a responder. Verifique o
Verificador de redirecionamentos HTTPS, confirme que o servidor está a utilizar um protocolo moderno com a verificação
HTTP/2 e reveja os seus registos
DNS se o certificado for válido, mas o site estiver inacessível.