Avançar para o conteúdo
SilktideAjuda

Encriptação SSL

A Silktide verifica se as suas páginas, documentos e os recursos que carregam são disponibilizados através de uma ligação encriptada. A encriptação protege tudo o que é transmitido entre o seu site e os respetivos visitantes, evitando que seja lido ou alterado durante a transmissão.

As páginas encriptadas são disponibilizadas através de — o endereço começa por https:// em vez de http://.

Porque é importante

Numa ligação não encriptada, qualquer pessoa posicionada entre o visitante e o seu site — numa rede Wi-Fi pública, num fornecedor de Internet ou numa rede comprometida — pode ler o que é enviado e até modificar a página durante a transmissão. Isso inclui tudo o que os visitantes introduzem nos seus formulários.

Os custos práticos são imediatos: os navegadores identificam as páginas não encriptadas como "Não seguro", o que prejudica visivelmente a confiança; os motores de pesquisa usam HTTPS como sinal de classificação; e os regulamentos de privacidade, como o , esperam que os sejam protegidos durante a transmissão, sendo a encriptação a medida básica para esse efeito. Atualmente, os certificados são gratuitos através de serviços como o Let's Encrypt, e a maioria das plataformas de alojamento permite ativá-los com apenas alguns cliques.

Como corrigir

  1. Se o seu site não tiver um certificado SSL/TLS, obtenha um. A maioria das plataformas de alojamento e CDNs oferece certificados gratuitos e permite ativar o HTTPS através de uma definição.
  2. Redirecione todos os endereços http:// para os equivalentes https://, para que ninguém aceda a uma versão não encriptada.
  3. No caso de páginas sinalizadas devido a recursos individuais, atualize o código da página para que as imagens, os scripts, os estilos e outros conteúdos incorporados sejam carregados com URLs https:// (ou referências relativas ao protocolo). Qualquer conteúdo alojado por terceiros que não ofereça uma versão HTTPS deve ser substituído.
  4. Depois de tudo ser disponibilizado através de HTTPS, considere adicionar o Strict Transport Security, para que os navegadores nunca tentem aceder à versão não encriptada.

Como a Silktide faz esta verificação

  1. Verifica o endereço de cada página e documento. Se não for disponibilizado através de HTTPS, comunica a página inteira — os recursos individuais não são listados neste caso.
  2. No caso das páginas disponibilizadas através de HTTPS, examina os recursos que estas carregam (imagens, scripts, estilos e conteúdos multimédia) e comunica cada um que seja solicitado através de uma ligação não encriptada.
  3. Comunica a percentagem das suas páginas disponibilizadas através de HTTPS ao longo do tempo, para que possa acompanhar o progresso.

Resolução de problemas

O meu site tem um certificado, mas as páginas continuam a ser sinalizadas

Um certificado, por si só, não é suficiente — a página tem de ser efetivamente disponibilizada num endereço https://. Verifique se os visitantes (e a Silktide) não estão a aceder a uma versão não encriptada que nunca é redirecionada.

Um recurso sinalizado provém de terceiros

É você quem controla o URL solicitado pela sua página. Se o fornecedor suportar HTTPS, altere a referência para https://; caso contrário, substitua o fornecedor. No caso de subdomínios ou alojamentos que tenha deliberadamente deixado sem encriptação, pode excluir esse nome de anfitrião da verificação ao registar a sua .

Saiba mais

Última atualização

Esta página foi útil?

Encriptação SSL | Ajuda da Silktide