Revisão técnica: 08/09/2026. Texto atualizado; a data original foi preservada.
HTTPS protege a comunicação entre o navegador e o servidor por meio de TLS. O certificado participa da autenticação do servidor para o endereço acessado. Isso é importante para a navegação, mas não comprova que uma empresa é honesta ou que a aplicação não tem falhas.
Entenda o que a conexão protege
Quando configurado e validado corretamente, TLS oferece confidencialidade e integridade dos dados em trânsito. Essa proteção não elimina riscos no dispositivo do visitante nem no servidor que recebe os dados. Um site de phishing também pode usar HTTPS em um domínio controlado pelo golpista.
O termo SSL ainda aparece comercialmente, mas o protocolo usado em configurações atuais é TLS. Não avalie a proteção apenas por uma expressão de quantidade de bits: certificado, versão do protocolo e configuração precisam funcionar em conjunto.
Confira o endereço e os avisos
Observe o domínio completo antes de informar dados. Se o navegador apresentar um erro de certificado, interrompa o envio e investigue a causa. Não instale certificados ou ignore alertas recebidos de uma página desconhecida para conseguir continuar.
Os ícones do navegador mudam entre versões. Use os detalhes da conexão para verificar o certificado e o endereço coberto, sem depender da presença de um cadeado numa posição específica.
Mantenha a proteção depois da instalação
Acompanhe renovação, validade e os nomes usados pelo site. Acesso com e sem www e outros subdomínios precisam de cobertura correspondente. Confira também formulários, imagens e scripts para evitar recursos carregados de forma insegura.
Para publicar HTTPS, veja instalação no cPanel. Em uma loja, siga também a verificação dos fluxos de navegação e compra.
Referência: TLS na MDN.
Automatize alertas de vencimento e faça testes externos após cada renovação. Uma cadeia incompleta ou um nome não coberto pode afetar parte dos visitantes mesmo quando o painel informa sucesso.