Ilustração de um cadeado de segurança sobre um globo, representando a instalação de certificado SSL em sites WordPress

Certificado SSL no WordPress: como instalar e evitar erros

Resposta rápida desse conteúdo

Teste rápido antes de mexer no site

7 minutos de leitura

Índice de conteúdo

Seu site aparece como “Não seguro” no navegador?

Você abre o próprio site e o navegador exibe o cadeado riscado ou o aviso “Sua conexão não é privada”. Em um site WordPress, isso quase sempre significa que o certificado SSL não está ativo, está expirado ou não está configurado corretamente para todas as páginas.

O problema vai além da estética: o Google penaliza sites sem HTTPS, e clientes desconfiam ao ver o aviso. Para quem administra vários sites, o cenário se repete — e saber diagnosticar rápido evita horas de teste aleatório.

O que é o certificado SSL e por que o WordPress precisa dele

O SSL (Secure Sockets Layer) é a tecnologia que criptografa a conexão entre o navegador do visitante e o servidor. Sem ele, dados como senhas e informações de cartão trafegam em texto puro, vulneráveis a interceptação. No WordPress, o SSL é essencial não só para segurança, mas para SEO: o Google usa o HTTPS como sinal de classificação.

Quando você instala um certificado, o site passa a ser acessível via https://, e o WordPress precisa ser configurado para usar essa nova URL.

Antes de começar: entenda onde o SSL é gerenciado

O SSL é um recurso do servidor, não do WordPress. Ou seja, a instalação do certificado em si é responsabilidade da hospedagem. O WordPress apenas “consome” o SSL — ele precisa ser informado de que o site agora usa HTTPS.

Por isso, o fluxo de decisão é:

  1. Verifique se o certificado está ativo no servidor. Use um verificador online ou veja no painel da hospedagem.
  2. Se não estiver ativo, ative-o. Muitas hospedagens oferecem SSL gratuito (Let’s Encrypt) com um clique.
  3. Depois de ativo, ajuste o WordPress para forçar HTTPS e corrigir URLs internas.
  4. Corrija erros residuais como mixed content e redirecionamentos.

Se você administra vários sites, esse processo se repete para cada um. Ferramentas de gerenciamento em lote podem ajudar, mas o diagnóstico é individual.

Como instalar certificado SSL no WordPress: passo a passo

1. Ative o SSL na hospedagem

Na maioria dos painéis (cPanel, Plesk ou painéis proprietários), existe uma seção “SSL/TLS” ou “Certificados SSL”. Se a hospedagem oferece Let’s Encrypt, basta clicar em “Instalar” ou “Emitir”. Em hospedagens gerenciadas, o SSL pode ser ativado automaticamente — verifique com o suporte.

Importante: após ativar, aguarde a propagação (pode levar de minutos a algumas horas). Teste com https://seudominio.com.

2. Configure o WordPress para usar HTTPS

Com o certificado ativo, você precisa atualizar as URLs do site. Vá em Configurações → Gerais e altere os campos “Endereço do WordPress (URL)” e “Endereço do site (URL)” de http:// para https://. Salve as alterações.

Se você não tiver acesso ao painel (por causa de um loop de redirecionamento), edite o arquivo wp-config.php e adicione:

define('WP_HOME', 'https://seudominio.com');
define('WP_SITEURL', 'https://seudominio.com');

Isso força o WordPress a usar HTTPS.

3. Force o redirecionamento para HTTPS

Para que todo visitante que acesse via http:// seja redirecionado automaticamente, adicione esta regra no .htaccess (se estiver no Apache):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Em servidores Nginx, a configuração é diferente — se você não tem acesso SSH, entre em contato com a hospedagem. Cuidado: uma regra errada pode causar loop de redirecionamento.

4. Atualize URLs internas no banco de dados

Muitas vezes, o conteúdo do site ainda aponta para URLs antigas com http://. Isso causa o famoso mixed content. Você pode usar um plugin como “Better Search Replace” para substituir em massa, mas antes faça um backup completo do banco de dados.

Alternativa manual: exporte o banco de dados via phpMyAdmin, faça a substituição com um editor de texto e importe de volta. Esse método é arriscado — qualquer erro pode corromper o site.

5. Corrija mixed content

Mixed content acontece quando a página é carregada via HTTPS, mas alguns recursos (imagens, scripts, CSS) ainda são chamados via HTTP. O navegador bloqueia esses recursos, quebrando o layout ou funcionalidades.

Para identificar, abra o console do navegador (F12) e veja os avisos de “Mixed Content”. A correção é substituir todas as URLs internas por HTTPS. O plugin “Really Simple SSL” detecta e corrige automaticamente muitos casos, mas não resolve tudo.

Para um guia detalhado, veja nosso artigo sobre como corrigir mixed content no WordPress.

Erros comuns após instalar SSL e como diagnosticar

Aviso de conexão não segura

Se o navegador ainda mostra o aviso, o certificado pode estar expirado, instalado para o domínio errado (ex.: sem www) ou o site está carregando conteúdo misto. Verifique o certificado clicando no cadeado e veja se ele é válido para o domínio exato que você acessa.

Redirecionamento em loop

Se o site fica preso em “redirecionou muitas vezes”, a causa mais comum é um conflito entre a regra do .htaccess e o plugin de cache ou redirecionamento. Para diagnosticar:

  1. Acesse o site via FTP ou gerenciador de arquivos e renomeie o .htaccess para .htaccess.bak.
  2. Tente acessar o site. Se funcionar, o problema está na regra.
  3. Se não funcionar, desative plugins de cache e redirecionamento (renomeie as pastas em wp-content/plugins/).

Esse procedimento é seguro, mas se você não tem acesso ao painel, veja como diagnosticar erros sem derrubar o site.

Conteúdo não carrega (imagens quebradas, CSS sem estilo)

Isso é mixed content. Siga o passo 5 acima. Se o problema persistir, pode ser que o cache do navegador ou do plugin esteja guardando versões antigas. Limpe o cache.

Quando NÃO usar esta solução

Se o seu site está em uma hospedagem que não oferece SSL gratuito ou pago, esta solução não se aplica — você precisará adquirir um certificado de uma autoridade certificadora (CA) e instalá-lo manualmente, o que exige conhecimento técnico avançado.

Além disso, se o seu site é uma aplicação complexa com subdomínios ou balanceamento de carga, a configuração pode ser diferente. Nesse caso, contrate um especialista.

Erros comuns ao instalar SSL no WordPress

  • Esquecer de atualizar as URLs no banco de dados — causa mixed content em todo o site.
  • Forçar HTTPS via plugin sem antes ter o certificado ativo — derruba o site.
  • Não renovar o certificado — certificados Let’s Encrypt expiram a cada 90 dias; a maioria das hospedagens renova automaticamente, mas verifique.
  • Configurar redirecionamento 301 no lugar errado — pode causar loop.

Como prevenir problemas futuros

Depois que o SSL estiver funcionando, adote uma rotina de verificação. Inclua na sua rotina de manutenção WordPress a checagem da validade do certificado e a ausência de mixed content.

Se você administra vários sites, o monitoramento manual é inviável. Ferramentas como o painel 100% WP centralizam o acompanhamento de saúde de todos os seus sites, incluindo alertas de SSL, em um só lugar — evitando que um certificado expirado derrube a credibilidade de um cliente.

Quando chamar um especialista

Se após seguir todos os passos o erro persistir, ou se você não tem acesso a SSH e a hospedagem não oferece suporte adequado, é hora de chamar um profissional. Problemas de SSL podem estar ligados à configuração do servidor, o que exige conhecimento avançado.

Em resumo: instalar SSL no WordPress é um processo que começa na hospedagem e termina na configuração do site. Diagnosticar erros na ordem certa — certificado ativo, URLs corretas, mixed content — resolve a maioria dos casos sem dor de cabeça.

Fonte: Documentação oficial do WordPress

Deixe uma resposta

Seu endereço de e-mail não será publicado. Os campos obrigatórios são marcados como *

Leia também

Ilustração sobre painel WordPress com segurança reforçada e avaliação de risco em vários sites
Seguranca
100%WP

Painel WordPress segurança: como avaliar antes de atualizar

A nova interface do painel WordPress só reforça a segurança quando muda o que o invasor consegue fazer: menos superfície exposta, menos privilégio desnecessário e registro do que aconteceu. Se a mudança for só visual, o risco continua igual. Use o checklist antes de atualizar o portfólio inteiro.

Ilustração sobre Yoast SEO quebrado no WordPress e diagnóstico de conflitos
Erros do WordPress
100%WP

Yoast SEO quebrado no WordPress: como diagnosticar e corrigir

Quando o Yoast SEO quebra, o problema raramente é o plugin sozinho. Teste com tema padrão e os outros plugins desativados, compare com outro site na mesma hospedagem e use o Health Check para isolar o conflito antes de reinstalar ou mexer no banco.

Ilustração sobre backup WordPress falha e diagnóstico de erros no servidor
Backup
100%WP

Backup WordPress falha: diagnóstico e correção

Backup WordPress que falha quase sempre é limite de memória, timeout, permissão de arquivo ou cron quebrado. A ordem importa: veja o log antes de aumentar memória, porque em muitos casos o problema não é recurso, e sim o agendador ou o servidor.