Objectivo do tutorial
Este tutorial não substitui o check. Ajuda-te a entender o que significa o resultado e como agir quando AISEO deteta um sinal HTTPS incorreto ou incompleto.
O check HTTPS verifica uma base técnica essencial: que a web é entregue sob uma ligação segura e que não existam rotas importantes funcionando sob HTTP.
Uma web pode ter certificado instalado e, ainda assim, falhar se não for força HTTPS, se mistura recursos inseguros ou se permite versões duplicadas entre HTTP e HTTPS.
O que vê AISEO em HTTPS
A AISEO não se limita a olhar se aparece um cadeado visual no navegador. A revisão concentra-se em sinais técnicos verificáveis.
Protocolo seguro
Verifique se o URL principal responde por HTTPS e não depende de uma versão de HTTP insegura.
Redirecionamento correto
Verifica que o HTTP redireciona de forma estável para HTTPS sem cadeias desnecessárias ou saltos ambíguos.
Certificado válido
O certificado deve ser reconhecível, vigente e coerente com o domínio solicitado.
Confiança técnica
Um sinal HTTPS limpo reduz fricção para utilizadores, motores de pesquisa e sistemas automáticos.
Como interpretar o resultado
Pass
A página principal responde por HTTPS e a versão HTTP não está disponível como alternativa insegura.
Warning
A Web usa HTTPS, mas pode existir um sinal fraco: redirecções melhorias, recursos inseguros ou uma configuração que convém rever.
Fail
A Web não-força HTTPS, mantém versões HTTP acessíveis ou apresenta uma configuração incompatível com uma base mínima de confiança técnica.
Verificação Manual Básica
Antes de entrar em ferramentas avançadas, pode realizar uma revisão rápida do navegador.
- Abrir a Web escrevendo o URL com http:// e verificar se a redireciona automaticamente https://.
- Confirmar que o navegador não mostra avisos de segurança ou certificado inválido.
- Rever que o URL final não passe por várias redireções antes de chegar a HTTPS.
- Verificar que as páginas importantes usam sempre a mesma versão segura do domínio.
Exemplo técnico orientativo
Em um servidor Apache, uma regra típica para forçar HTTPS costuma ter esta estrutura:
RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] Não copies as regras às cegas. A configuração correta depende do servidor, do 'proxy', do CDN e da forma como o domínio está resolvido.
Erros frequentes
- Ter um certificado instalado mas não redirecione HTTP para HTTPS.
- Permitir ao Google ou aos utilizadores acederem a duas versões: HTTP e HTTPS.
- Carregar imagens, scripts ou estilos por URLs HTTP dentro de uma página HTTPS.
- Usar redireções encadeadas que consomem tempo e geram sinais pouco limpos.