Encriptação SSL
A Silktide verifica se as suas páginas, documentos e os recursos que carregam são disponibilizados através de uma ligação encriptada. A encriptação protege tudo o que é transmitido entre o seu site e os respetivos visitantes, evitando que seja lido ou alterado durante a transmissão.
As páginas encriptadas são disponibilizadas através de — o
endereço começa por https:// em vez de http://.
Porque é importante
Numa ligação não encriptada, qualquer pessoa posicionada entre o visitante e o seu site — numa rede Wi-Fi pública, num fornecedor de Internet ou numa rede comprometida — pode ler o que é enviado e até modificar a página durante a transmissão. Isso inclui tudo o que os visitantes introduzem nos seus formulários.
Os custos práticos são imediatos: os navegadores identificam as páginas não encriptadas como "Não seguro", o que prejudica visivelmente a confiança; os motores de pesquisa usam HTTPS como sinal de classificação; e os regulamentos de privacidade, como o , esperam que os sejam protegidos durante a transmissão, sendo a encriptação a medida básica para esse efeito. Atualmente, os certificados são gratuitos através de serviços como o Let's Encrypt, e a maioria das plataformas de alojamento permite ativá-los com apenas alguns cliques.
Como corrigir
- Se o seu site não tiver um certificado SSL/TLS, obtenha um. A maioria das plataformas de alojamento e CDNs oferece certificados gratuitos e permite ativar o HTTPS através de uma definição.
- Redirecione todos os endereços
http://para os equivalenteshttps://, para que ninguém aceda a uma versão não encriptada. - No caso de páginas sinalizadas devido a recursos individuais, atualize o
código da página para que as imagens, os scripts, os estilos e outros
conteúdos incorporados sejam carregados com URLs
https://(ou referências relativas ao protocolo). Qualquer conteúdo alojado por terceiros que não ofereça uma versão HTTPS deve ser substituído. - Depois de tudo ser disponibilizado através de HTTPS, considere adicionar o Strict Transport Security, para que os navegadores nunca tentem aceder à versão não encriptada.
Como a Silktide faz esta verificação
- Verifica o endereço de cada página e documento. Se não for disponibilizado através de HTTPS, comunica a página inteira — os recursos individuais não são listados neste caso.
- No caso das páginas disponibilizadas através de HTTPS, examina os recursos que estas carregam (imagens, scripts, estilos e conteúdos multimédia) e comunica cada um que seja solicitado através de uma ligação não encriptada.
- Comunica a percentagem das suas páginas disponibilizadas através de HTTPS ao longo do tempo, para que possa acompanhar o progresso.
Resolução de problemas
O meu site tem um certificado, mas as páginas continuam a ser sinalizadas
Um certificado, por si só, não é suficiente — a página tem de ser efetivamente
disponibilizada num endereço https://. Verifique se os visitantes (e a
Silktide) não estão a aceder a uma versão não encriptada que nunca é
redirecionada.
Um recurso sinalizado provém de terceiros
É você quem controla o URL solicitado pela sua página. Se o fornecedor
suportar HTTPS, altere a referência para https://; caso contrário, substitua
o fornecedor. No caso de subdomínios ou alojamentos que tenha deliberadamente
deixado sem encriptação, pode excluir esse nome de anfitrião da verificação ao
registar a sua .