O que é SSL/HTTPS?
SSL/HTTPS, também chamado de SSL, HTTPS ou certificado de segurança, é o conjunto de tecnologias que criptografa a troca de dados entre o navegador do visitante e o servidor do site. O SSL (Secure Sockets Layer, ou camada de sockets segura) é o protocolo de criptografia; o HTTPS é a versão protegida do HTTP, o protocolo que transporta as páginas da web, rodando sobre essa camada criptografada.
Um detalhe técnico explica o nome duplo. O protocolo SSL original foi aposentado e substituído pelo TLS (Transport Layer Security), seu sucessor direto. O mercado, porém, manteve o costume de chamar tudo de SSL: quando alguém fala em “certificado SSL”, está falando do certificado digital que habilita a criptografia moderna via TLS.
Na prática, o visitante enxerga o resultado na barra do navegador: endereços começando com “https://” e o indicador de conexão segura. Sites sem HTTPS recebem avisos de “não seguro” nos principais navegadores, o que afasta visitantes e mina a credibilidade de qualquer site institucional ou loja. O Google confirmou publicamente, ainda em 2014, que o HTTPS é um sinal considerado no ranqueamento da busca.
Como funciona na prática?
O caminho do SSL/HTTPS em um site passa por quatro etapas:
- Emissão do certificado: uma autoridade certificadora valida que você controla o domínio e emite o certificado digital. A Let’s Encrypt, autoridade sem fins lucrativos, emite certificados gratuitos, e muitas empresas de hospedagem automatizam essa emissão nos planos.
- Instalação: o certificado é instalado no servidor onde o site está hospedado. Em painéis de hospedagem modernos, isso acontece com poucos cliques ou de forma automática.
- Criptografia da conexão: quando alguém acessa o site, navegador e servidor fazem uma negociação inicial (o “handshake”), conferem o certificado e estabelecem uma chave de criptografia. A partir daí, tudo que trafega entre os dois vai embaralhado, ilegível para quem intercepte a conexão.
- Redirecionamento e renovação: o site passa a redirecionar todo acesso de “http://” para “https://”, e o certificado é renovado periodicamente, de forma manual ou automática, antes de vencer.
SSL vs TLS: qual a diferença?
| Aspecto | SSL | TLS |
|---|---|---|
| Situação atual | Protocolo antigo, descontinuado por falhas | Protocolo em uso, sucessor do SSL |
| Papel histórico | Criou o padrão de conexão criptografada | Evoluiu e substituiu o SSL nas conexões atuais |
| Uso do nome | Sobrevive no vocabulário comercial (“certificado SSL”) | Aparece em documentação e configuração técnica |
Veredito: o TLS é o protocolo que protege as conexões hoje, e “SSL” permanece como o nome popular da mesma ideia; ao contratar um “certificado SSL”, você recebe criptografia via TLS.
Exemplos de uso
- Um e-commerce de suplementos processa pagamentos com cartão no checkout; o HTTPS garante que número do cartão e dados pessoais trafeguem criptografados entre o cliente e o servidor.
- Uma clínica com formulário de agendamento ativa o certificado gratuito incluído na hospedagem e elimina o aviso de “não seguro” que aparecia para pacientes no celular.
- Uma empresa percebe queda de conversão em campanhas porque a landing page abria com alerta de segurança; após instalar o certificado e redirecionar o tráfego para HTTPS, o alerta some.
Erros comuns
- Instalar o certificado e esquecer o redirecionamento, mantendo as versões HTTP e HTTPS do site convivendo no ar.
- Deixar o certificado vencer; o navegador passa a exibir um alerta de tela cheia que praticamente bloqueia a visita.
- Manter conteúdo misto: página em HTTPS carregando imagens ou scripts em HTTP, o que quebra o indicador de conexão segura.
- Tratar o HTTPS como proteção total: a criptografia protege a conexão, e a segurança do servidor, do CMS e das senhas continua sendo outra frente de trabalho.
- Pagar por certificados avançados sem necessidade, quando a validação simples de domínio atende ao caso do site.
Perguntas frequentes sobre SSL/HTTPS
Certificado SSL é pago?
Existem opções gratuitas e pagas. A Let’s Encrypt emite certificados gratuitos de validação de domínio, amplamente aceitos pelos navegadores, e muitas hospedagens os ativam de forma automática. Certificados pagos agregam validações mais profundas da organização e garantias contratuais, algo relevante sobretudo para instituições financeiras e grandes operações.
Site sem HTTPS perde posição no Google?
O Google declarou publicamente que o HTTPS é um sinal de ranqueamento, com peso leve entre centenas de fatores. O impacto mais visível vem do comportamento do usuário: o aviso de “não seguro” derruba a confiança, aumenta o abandono e prejudica conversões, o que afeta o desempenho do site como um todo.
Como saber se um site tem SSL ativo?
Olhe a barra de endereço do navegador. Endereços iniciados por “https://” e o indicador de conexão segura (o cadeado ou ícone equivalente) mostram que a criptografia está ativa. Clicar nesse indicador exibe os detalhes do certificado: quem emitiu, para qual domínio e até quando ele vale.