Certificado SSL no WordPress: Como Instalar e Configurar HTTPS
Se você possui um site WordPress, a segurança dos dados dos seus visitantes deve ser uma prioridade. Um certificado SSL (Secure Sockets Layer) é a base para estabelecer uma conexão segura entre o servidor e o navegador. Além de criptografar as informações, o SSL é um dos fatores de ranking do Google, ou seja, impacta diretamente no SEO. Neste guia, você aprenderá como obter, instalar e configurar o HTTPS no WordPress, além de resolver problemas comuns como conteúdo misto e redirecionamentos.
O que é um certificado SSL?
SSL (Secure Sockets Layer) e seu sucessor TLS (Transport Layer Security) são protocolos que criam um canal criptografado entre o servidor web e o navegador. Quando um certificado SSL está instalado, a URL do site muda de HTTP para HTTPS, e o navegador exibe um cadeado indicando que a conexão é segura. Isso protege informações sensíveis como senhas, dados de cartão de crédito e formulários.
Por que o SSL é essencial para seu site WordPress?
Ter um certificado SSL não é mais opcional, é requisito básico para qualquer site profissional. Veja os principais motivos:
- Segurança dos dados: Criptografa a comunicação entre o servidor e o visitante, impedindo interceptações.
- Confiança do usuário: O cadeado verde e o HTTPS transmitem credibilidade.
- SEO: O Google prioriza sites com HTTPS, além de ser um requisito para recursos como AMP e PWA.
- Conformidade: Regulamentações como a LGPD exigem proteção de dados.
Manter a segurança WordPress em dia vai além do SSL, mas é o primeiro passo essencial. Invista também em outras camadas de proteção.
Como obter um certificado SSL?
Existem diversas formas de obter um certificado SSL para seu site WordPress:
- Let's Encrypt: Autoridade certificadora gratuita e automatizada. A maioria das hospedagens oferece instalação com um clique via cPanel ou painel de controle. É a opção mais recomendada para a maioria dos sites.
- Certificados pagos: Oferecem validação extendida (EV) e garantias, mas não são necessários para a maioria dos projetos.
- SSL da própria hospedagem: Muitas empresas de hospedagem incluem SSL grátis (via Let's Encrypt ou AutoSSL) em todos os planos. Verifique no seu painel.
A instalação geralmente é feita diretamente no painel da hospedagem. Após ativar, o SSL passa a valer em poucos minutos.
Como configurar HTTPS no WordPress
Depois de instalar o certificado, é preciso configurar o WordPress para usar HTTPS. Siga os passos:
- Altere as URLs do site: Vá em Administração > Ajustes > Gerais e altere os campos "Endereço do WordPress (URL)" e "Endereço do site (URL)" de
http://parahttps://. Salve as alterações. - Atualize o banco de dados: Se você usa muitos links internos com HTTP, pode ser necessário substituí-los. Use plugins como Better Search Replace ou Velvet Blues Update URLs para trocar
http://porhttps://no banco. - Configure o wp-config.php: Adicione o seguinte código antes do "Isso é tudo, pare de editar!" para forçar SSL no admin:
$_SERVER['HTTPS'] = 'on';
- Verifique o funcionamento: Acesse o site e confirme se o cadeado aparece. Navegue por algumas páginas.
Para sites já estabelecidos, recomenda-se fazer um backup do WordPress completo antes de alterar as URLs.
Como corrigir problemas de conteúdo misto (Mixed Content)
Após migrar para HTTPS, é comum aparecer o erro de conteúdo misto: elementos como imagens, scripts e CSS carregados via HTTP em uma página HTTPS. O navegador bloqueia ou exibe avisos, quebrando o cadeado seguro.
Para identificar, abra o Console do navegador (F12) na aba "Console" e procure por avisos de "Mixed Content". As correções incluem:
- Usar plugins como Really Simple SSL ou SSL Insecure Content Fixer que corrigem automaticamente a maioria dos problemas.
- Substituir manualmente URLs HTTP no banco de dados (use o mesmo plugin de substituição mencionado).
- Atualizar links nas postagens e na biblioteca de mídia (vá em Médias e verifique as URLs).
Certifique-se de que todos os recursos do seu site sejam servidos via HTTPS.
Redirecionamento HTTP para HTTPS
Para que todo o tráfego antigo em HTTP seja enviado para HTTPS, é necessário configurar um redirecionamento 301. A forma mais comum é adicionar as seguintes regras no arquivo .htaccess na raiz do WordPress:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Se preferir, plugins como Really Simple SSL já configuram o redirecionamento automaticamente. Teste se o redirecionamento funciona e se não há loops.
Conclusão
Configurar o certificado SSL e o HTTPS no WordPress é um processo acessível, mas que exige atenção aos detalhes. Após a instalação, monitore constantemente se há erros de conteúdo misto e verifique o redirecionamento. Para uma estratégia de segurança completa, combine o SSL com outras práticas, como usar um firewall para WordPress, manter um backup do WordPress atualizado e adotar medidas de proteção contra ataques para blindar seu site contra ameaças digitais.