HTTPS Activo e Forçado

HTTPS Activo e Forçado

Verifique se a Web carrega por HTTPS, redireciona de HTTP e não mantém versões inseguras ativas.

Ilustração do check HTTPS Activo e Forçado de AISEO
Segurança Área
HTTPS Sinal
Básico Nível

O que mede este check

Este check revisa se a web carrega através HTTPS e se a versão insegura HTTP redirecione corretamente.

O sinal principal deve terminar em um URL seguro e estável:

http://exemplo.com → 301
https://exemplo.com → 200 OK

A AISEO não vê apenas se existe um certificado. O importante é que a versão final, as ligações internas, os canonicals e o sitemap trabalhem sobre HTTPS.

Por que importa em AISEO

Uma web pode ter certificado SSL e continuar a falhar tecnicamente. Se o HTTP não redireciona bem, o sinal de confiança fica incompleto.

Para motores de pesquisa, crawlers técnicos e sistemas de IA, HTTPS é uma condição mínima de confiabilidade. Não converte uma web em boa, mas sua ausência ou má configuração gera desconfiança técnica.

  • Uma versão HTTP acessível gera duplicidade e insegurança.
  • O conteúdo misto pode causar avisos do navegador.
  • Canonicals, sitemap ou links internos em HTTP criam sinais contraditórios.

Como verificar o passo a passo

Abre a versão HTTPS

Verifique se o domínio carrega sem avisos de certificado expirado, inválido ou mal emitido.

Teste a versão HTTP

A versão insegura deve redireccionar automaticamente o HTTPS, de preferência com um redireccionamento 301 direto.

Rever recursos internos

Imagens, CSS, scripts, fontes, vídeos e iframes também devem ser carregados através de HTTPS.

Verifique links e sinais SEO

Canonical, sitemap e links internos devem apontar para URLs HTTPS, não para versões antigas HTTP.

Exemplo de configuração correta

Uma configuração limpa concentra todas as variantes em um único URL seguro.

http://exemplo.com → 301
http://www.exemplo.com → 301
https://www.exemplo.com → 301
https://exemplo.com → 200 OK
  • A versão final carrega por HTTPS.
  • O HTTP não é acessível como versão alternativa.
  • Os sinais internos apontam para o URL seguro.

Erros frequentes

  • Ter certificado instalado, mas não forçar redireccionamento de HTTP.
  • Carregar imagens, scripts ou CSS por HTTP dentro de uma página HTTPS.
  • Manter canonicals ou ligações internas apontando para HTTP.
  • Criar cadeias longas entre HTTP, HTTPS, www e no- www.
  • Usar um certificado expirado ou inválido para qualquer variante do domínio.

Checklist final

  • A Web carrega corretamente com HTTPS.
  • HTTP redireciona automaticamente para HTTPS.
  • O certificado é válido e corresponde ao domínio.
  • Não há recursos internos carregando por HTTP.
  • Sitemap, canonical e links internos usam URLs HTTPS.

Perguntas frequentes

Questões frequentes antes de interpretar ou corrigir este sinal técnico.

Ter HTTPS garante que uma web seja segura?
Não. HTTPS cifra a ligação, mas não garante que a aplicação não tenha vulnerabilidades. É uma base mínima, não uma auditoria completa de segurança.
Por que AISEO revisa também o redireccionamento de HTTP?
Porque um site pode carregar por HTTPS e ainda assim deixar acessível a versão HTTP. Isso cria sinais duplicados, inseguras e pouco fiáveis.
O conteúdo misto afeta o check?
Sim. Se uma página HTTPS carregar recursos por HTTP, o navegador pode mostrar avisos e o sinal técnico fica enfraquecido.
O sitemap deve usar sempre URLs HTTPS?
Sim. Se a versão oficial da Web for HTTPS, o sitemap, o canonical e as ligações internas devem apontar para URLs HTTPS.
O HTTPS melhora diretamente o posicionamento?
É uma condição técnica básica de confiança, segurança e coerência para uma web moderna.