Sites & Tecnologia Web

SSL/HTTPS

Por Gustavo Bonato Abrão e Francis Trauer · Atualizado em 15 de julho de 2026

Definição

SSL/HTTPS é o conjunto de tecnologias que criptografa a comunicação entre o navegador do visitante e o servidor onde o site está hospedado, usado para proteger dados enviados em formulários e pagamentos e para exibir a conexão como segura na barra do navegador.

ClassificaçãoConceito
CategoriaSites & Tecnologia Web
Também conhecido comoSSL · HTTPS · Certificado de Segurança
NívelBásico

O que é SSL/HTTPS?

SSL/HTTPS, também chamado de SSL, HTTPS ou certificado de segurança, é o conjunto de tecnologias que criptografa a troca de dados entre o navegador do visitante e o servidor do site. O SSL (Secure Sockets Layer, ou camada de sockets segura) é o protocolo de criptografia; o HTTPS é a versão protegida do HTTP, o protocolo que transporta as páginas da web, rodando sobre essa camada criptografada.

Um detalhe técnico explica o nome duplo. O protocolo SSL original foi aposentado e substituído pelo TLS (Transport Layer Security), seu sucessor direto. O mercado, porém, manteve o costume de chamar tudo de SSL: quando alguém fala em “certificado SSL”, está falando do certificado digital que habilita a criptografia moderna via TLS.

Na prática, o visitante enxerga o resultado na barra do navegador: endereços começando com “https://” e o indicador de conexão segura. Sites sem HTTPS recebem avisos de “não seguro” nos principais navegadores, o que afasta visitantes e mina a credibilidade de qualquer site institucional ou loja. O Google confirmou publicamente, ainda em 2014, que o HTTPS é um sinal considerado no ranqueamento da busca.

Como funciona na prática?

O caminho do SSL/HTTPS em um site passa por quatro etapas:

  1. Emissão do certificado: uma autoridade certificadora valida que você controla o domínio e emite o certificado digital. A Let’s Encrypt, autoridade sem fins lucrativos, emite certificados gratuitos, e muitas empresas de hospedagem automatizam essa emissão nos planos.
  2. Instalação: o certificado é instalado no servidor onde o site está hospedado. Em painéis de hospedagem modernos, isso acontece com poucos cliques ou de forma automática.
  3. Criptografia da conexão: quando alguém acessa o site, navegador e servidor fazem uma negociação inicial (o “handshake”), conferem o certificado e estabelecem uma chave de criptografia. A partir daí, tudo que trafega entre os dois vai embaralhado, ilegível para quem intercepte a conexão.
  4. Redirecionamento e renovação: o site passa a redirecionar todo acesso de “http://” para “https://”, e o certificado é renovado periodicamente, de forma manual ou automática, antes de vencer.

SSL vs TLS: qual a diferença?

AspectoSSLTLS
Situação atualProtocolo antigo, descontinuado por falhasProtocolo em uso, sucessor do SSL
Papel históricoCriou o padrão de conexão criptografadaEvoluiu e substituiu o SSL nas conexões atuais
Uso do nomeSobrevive no vocabulário comercial (“certificado SSL”)Aparece em documentação e configuração técnica

Veredito: o TLS é o protocolo que protege as conexões hoje, e “SSL” permanece como o nome popular da mesma ideia; ao contratar um “certificado SSL”, você recebe criptografia via TLS.

Exemplos de uso

  • Um e-commerce de suplementos processa pagamentos com cartão no checkout; o HTTPS garante que número do cartão e dados pessoais trafeguem criptografados entre o cliente e o servidor.
  • Uma clínica com formulário de agendamento ativa o certificado gratuito incluído na hospedagem e elimina o aviso de “não seguro” que aparecia para pacientes no celular.
  • Uma empresa percebe queda de conversão em campanhas porque a landing page abria com alerta de segurança; após instalar o certificado e redirecionar o tráfego para HTTPS, o alerta some.

Erros comuns

  • Instalar o certificado e esquecer o redirecionamento, mantendo as versões HTTP e HTTPS do site convivendo no ar.
  • Deixar o certificado vencer; o navegador passa a exibir um alerta de tela cheia que praticamente bloqueia a visita.
  • Manter conteúdo misto: página em HTTPS carregando imagens ou scripts em HTTP, o que quebra o indicador de conexão segura.
  • Tratar o HTTPS como proteção total: a criptografia protege a conexão, e a segurança do servidor, do CMS e das senhas continua sendo outra frente de trabalho.
  • Pagar por certificados avançados sem necessidade, quando a validação simples de domínio atende ao caso do site.

Perguntas frequentes sobre SSL/HTTPS

Certificado SSL é pago?

Existem opções gratuitas e pagas. A Let’s Encrypt emite certificados gratuitos de validação de domínio, amplamente aceitos pelos navegadores, e muitas hospedagens os ativam de forma automática. Certificados pagos agregam validações mais profundas da organização e garantias contratuais, algo relevante sobretudo para instituições financeiras e grandes operações.

Site sem HTTPS perde posição no Google?

O Google declarou publicamente que o HTTPS é um sinal de ranqueamento, com peso leve entre centenas de fatores. O impacto mais visível vem do comportamento do usuário: o aviso de “não seguro” derruba a confiança, aumenta o abandono e prejudica conversões, o que afeta o desempenho do site como um todo.

Como saber se um site tem SSL ativo?

Olhe a barra de endereço do navegador. Endereços iniciados por “https://” e o indicador de conexão segura (o cadeado ou ícone equivalente) mostram que a criptografia está ativa. Clicar nesse indicador exibe os detalhes do certificado: quem emitiu, para qual domínio e até quando ele vale.

Termos relacionados

← Voltar ao glossário