Você já reparou que, ao lado do endereço de alguns sites, aparece um pequeno cadeado — e em outros aparece um aviso de "Não seguro" em cinza ou vermelho? Essa diferença tem um nome: certificado SSL. Ele é invisível para quem não conhece o assunto, mas é uma das primeiras coisas que o visitante percebe (mesmo sem saber explicar) quando decide se confia ou não no seu negócio.
Neste guia você vai entender, em linguagem simples, o que é um certificado SSL, o que ele realmente protege, por que o Google leva isso em conta e como colocar o cadeado no seu site sem dor de cabeça.
O que é um certificado SSL
SSL é a sigla de Secure Sockets Layer — hoje a tecnologia se chama tecnicamente TLS, mas o nome SSL pegou e continua sendo usado por todo mundo. Na prática, ele é um arquivo de segurança instalado no servidor do seu site que faz duas coisas:
- Embaralha (criptografa) as informações que viajam entre o navegador do visitante e o seu site, de modo que quem interceptar o caminho não consiga ler nada.
- Comprova que o site é mesmo quem diz ser, evitando que alguém crie uma cópia do seu endereço para enganar seus clientes.
Uma comparação ajuda: mandar dados por um site sem SSL é como enviar um cartão-postal — qualquer pessoa que o manuseie no caminho consegue ler. Com SSL, a mesma mensagem vai dentro de um envelope lacrado que só o destinatário consegue abrir.
Http e https: a diferença que aparece no endereço
Quando o certificado está ativo, o endereço do site passa de http:// para https:// — o "s" final é de secure, seguro. É por isso que o navegador exibe o cadeado. Sem o certificado, o Google Chrome e os demais navegadores mostram o alerta de "Não seguro", especialmente em páginas com formulário.
Vale lembrar que https e endereço são coisas diferentes, mas caminham juntos: o certificado é emitido para o seu domínio. Se você ainda está escolhendo o seu, vale ler antes sobre o que é um domínio e como escolher o ideal.
Por que o seu site precisa de um
Muita gente pensa que SSL é assunto só de loja virtual ou banco. Não é. Hoje ele é considerado o básico para qualquer site, inclusive o mais simples. Veja os motivos.
1. Protege os dados do seu cliente
Todo formulário de contato transporta informações: nome, telefone, e-mail, às vezes endereço. Sem criptografia, esses dados podem ser capturados em redes públicas — aquele Wi-Fi de cafeteria ou aeroporto. Com SSL, mesmo que alguém intercepte, só verá caracteres sem sentido.
2. Passa confiança em segundos
O visitante não precisa entender de tecnologia para reagir a um aviso de "Não seguro". Ele simplesmente fecha a página. O cadeado funciona como a vitrine limpa de uma loja física: não garante a qualidade do serviço, mas mostra cuidado — e cuidado é o que faz alguém dar o próximo passo.
3. O Google considera isso no ranqueamento
Desde 2014 o Google usa o https como um dos sinais de qualidade na busca. Não é o fator mais forte, mas em disputas equilibradas ele pesa. Além disso, um site com aviso de insegurança perde visitantes logo na entrada, e essa desistência também prejudica o desempenho. Se quiser se aprofundar em como o buscador avalia páginas, veja nosso conteúdo sobre o que é SEO.
4. É requisito para vender e receber online
Nenhum meio de pagamento sério trabalha em página sem certificado. Se você pretende vender pelo site, aceitar cartão ou integrar checkout, o SSL não é opcional: é pré-requisito técnico.
5. Recursos modernos dependem dele
Funções como notificações, geolocalização e alguns recursos de desempenho só funcionam em páginas https. Sem certificado, seu site fica limitado a um padrão antigo da web.
Tipos de certificado: qual você precisa
Existem diferentes níveis de validação, e a diferença está no quanto a autoridade certificadora confere sobre quem você é — não na força da criptografia, que é a mesma.
| Tipo | O que valida | Indicado para |
|---|---|---|
| DV (Validação de Domínio) | Apenas que você controla o domínio. Emissão em minutos. | Sites institucionais, blogs, portfólios e a maioria dos negócios locais. |
| OV (Validação de Organização) | Domínio mais a existência jurídica da empresa. | Empresas maiores que querem exibir dados verificados. |
| EV (Validação Estendida) | Checagem documental completa da empresa. | Bancos, seguradoras e grandes lojas virtuais. |
| Wildcard | O domínio e todos os subdomínios de uma vez. | Quem usa loja, blog ou sistema em subdomínios separados. |
Para 9 em cada 10 negócios locais, o certificado DV gratuito resolve perfeitamente. O cadeado que o visitante vê é exatamente o mesmo.
Quanto custa e como instalar
Boa notícia: na maioria dos casos, nada. Existe uma iniciativa chamada Let's Encrypt que emite certificados DV gratuitos, e praticamente todas as hospedagens sérias já oferecem essa opção com um clique no painel. Certificados pagos (OV, EV e wildcards) costumam custar de algumas dezenas a centenas de reais por ano, e só se justificam em casos específicos.
O caminho, de forma resumida, é este:
- Confira a hospedagem: procure no painel a opção "SSL", "Segurança" ou "Let's Encrypt".
- Emita o certificado para o seu domínio, com e sem o "www".
- Force o redirecionamento para https, para que quem digitar o endereço antigo caia automaticamente na versão segura.
- Corrija o conteúdo misto: imagens ou scripts ainda chamados por http fazem o cadeado sumir. Todos os links internos precisam apontar para https.
- Renove sempre: certificados gratuitos valem 90 dias e costumam renovar sozinhos — vale conferir se a renovação automática está ativa.
O que o SSL não faz
Aqui mora um mal-entendido comum. O certificado protege o caminho da informação, e só isso. Ele não impede invasão por senha fraca, não corrige plugins desatualizados, não substitui backup e não garante que o dono do site seja honesto — golpistas também usam https. Segurança de verdade é um conjunto: cadeado, senhas fortes, atualizações em dia e cópia de segurança.
Como saber se o seu site está certo
O teste leva menos de um minuto:
- Abra seu site e observe a barra de endereço: aparece o cadeado ou o aviso de "Não seguro"?
- Digite o endereço começando com http e veja se ele muda sozinho para https.
- Teste também com e sem "www" — os dois precisam funcionar.
- Clique no cadeado: o navegador informa se o certificado é válido e até quando.
Se algo aí falhar, o problema costuma ser simples de resolver — mas precisa ser resolvido, porque cada visita que chega em uma página marcada como insegura é um cliente em potencial que vai embora.
Conclusão
O certificado SSL é o item de segurança mais barato e mais visível que um site pode ter. Ele protege os dados de quem confia em você, tira o alerta que espanta visitantes, ajuda no Google e abre a porta para vender online. Em resumo: o cadeado não é detalhe técnico, é parte da primeira impressão que o seu negócio causa.
E se toda essa parte técnica parece complicada, saiba que ela não precisa passar por você. Nos sites criados pela TH Designer, o certificado SSL já vem configurado, com redirecionamento correto e renovação automática — você recebe o site pronto, seguro e com o cadeado no lugar. Conheça nossos serviços e fale com a gente para colocar o seu site em dia.

Comentários
Entre com o Google para deixar seu comentário.