Quando os clientes compram algo em sua loja, eles compartilham seus dados privados – nome, e-mail, detalhes de cartão de crédito – com você. Como comerciante, você deseja manter esses dados vulneráveis protegidos contra hackers, golpistas e ladrões de dados. Isso é crucial para construir a confiança do seu público.
Você pode e deve proteger os dados dos seus clientes e aumentar a confiança no seu negócio com o protocolo HTTPS e um certificado SSL. Essas ferramentas não apenas podem melhorar a segurança e aumentar sua confiabilidade, mas também podem ajudar sua loja a ter uma melhor classificação nos mecanismos de pesquisa.
Se você vende online com o Ecwid, ficará satisfeito em saber que os dados dos seus clientes já estão protegidos. No entanto, usar um certificado SSL pode trazer alguns benefícios adicionais.
Neste post, mostraremos como funcionam o protocolo HTTPS e os certificados SSL e como você pode obtê-los para o seu site.
Noções básicas sobre certificados SSL e o protocolo HTTPS
Na internet, todos os dados são transferidos de dispositivo para dispositivo de acordo com determinadas regras ou protocolos.
Para sites, esse protocolo é chamado de Protocolo de Transferência de Hipertexto (HTTP) . Ele transfere os dados que seus clientes inserem em seu site para o servidor que hospeda o site e, em seguida, ajuda a enviar a resposta para o navegador. Por exemplo, o usuário clica em um botão e uma nova página é aberta, ou ele preenche o formulário de cadastro por e-mail e vê a confirmação de um cadastro bem-sucedido.
O problema com o HTTP é que ele não protege nenhum dado transferido dos navegadores para os servidores. Quaisquer dados que passam por HTTP são essencialmente “nus”.
Uma boa analogia é pensar em dois alunos passando bilhetes em uma sala de aula. Qualquer um de seus colegas pode ler, copiar ou até mesmo substituir a nota. O mesmo acontece com os dados do seu cliente: um vilão pode roubar detalhes do cartão de crédito e dinheiro dele.
Por isso, foi criado um novo protocolo para proteger dados: HTTPS (HyperText Transfer Protocol Secure ) . Com o HTTPS, todas as transferências de dados entre um usuário e um servidor web são criptografadas. Essa criptografia é tão complexa que é praticamente impossível de ser invadida e os dados utilizados.
Para usar o protocolo HTTPS, seu site precisa primeiro de um certificado SSL (Secure Socket Layer).
Um certificado SSL é essencialmente uma chave para criptografar dados. Ele protege os dados em três níveis:
- Criptografia de dados. Os hackers não conseguirão ver quais informações um usuário inseriu no site ou rastrear as ações do usuário em uma página. Pense nisso como uma nota escrita com uma cifra – só pode ser lida por alguém que conheça a chave.
- Integridade de dados. Os hackers não podem substituir ou distorcer os dados transmitidos. Além disso, sem conhecer a chave, é impossível escrever, editar ou manipular os dados, tal como numa situação de nota cifrada.
- Autenticação. O SSL garante que o usuário esteja em um site confiável e não na página de um hacker. Se apenas dois participantes souberem a chave, certamente saberão de quem receberam a nota. Um estranho não pode passar sua própria nota e obter a informação trapaceando.
Você pode ver se um site está protegido por um certificado SSL através do protocolo HTTPS no endereço URL. A maioria dos navegadores indica isso visualmente na forma de um ícone de cadeado:

Os certificados SSL são distribuídos por organizações especiais – centros de certificação.
Quem deve usar SSL (e por quê)
SSL é necessário para sites onde os usuários inserem informações confidenciais, como detalhes de cartão de crédito.
Mas, frequentemente, as lojas online protegem apenas as páginas de cadastro e finalização da compra com SSL, pois esses são os únicos locais onde seus clientes compartilham dados pessoais. O restante do site geralmente funciona com o protocolo HTTP, que é inseguro.
Hoje em dia, o HTTPS é obrigatório em todas as páginas da web. Existem vários motivos para isso.
Navegadores sinalizam sites desprotegidos
Chrome e Firefox, dois dos navegadores mais populares do mundo, marcam visualmente sites que não usam SSL.
![]()
Por enquanto, apenas um ícone de informação cinza está visível. Mas, no futuro, os navegadores planejam alterar o indicador de segurança para um triângulo vermelho em páginas HTTP. Seus clientes estão acostumados a ver isso como um indicador de "aviso".
Conseqüentemente, não usar SSL pode deixar as pessoas com medo de comprar no seu site.
Usar SSL melhora as classificações
Em 2014, o Google anunciou que consideraria usar SSL como um fator de classificação. Isso significava que sites que utilizassem SSL teriam um aumento no tráfego proveniente dos mecanismos de busca.
Requisitos de serviço de pagamento
Um número crescente de serviços de pagamento exige HTTPS para funcionar. Por exemplo, o Apple Pay funciona apenas com HTTPS.
Aumenta a confiança
As preocupações com a segurança do pagamento são um dos 10 principais motivos para o abandono do carrinho de compras. Ao adicionar um certificado SSL à sua loja, você comunica visualmente aos usuários que seus dados de pagamento estão seguros.

Mais confiança, é claro, significa mais vendas.
Se você deseja que seus clientes encontrem sua loja facilmente nos mecanismos de busca e confiem em você com mais facilidade, não adie a mudança para HTTPS.
Como obter um certificado SSL e mudar para HTTPS
Para mudar para HTTPS, primeiro você precisa comprar e instalar um certificado SSL no site. Esse processo pode ser simples ou mais complexo para algumas lojas, dependendo do tipo de site que você possui.
1. Você está usando um site Ecwid Instant
Qualquer pessoa que se registre no Ecwid obtém um site com um
Você talvez conheça isso como o Site Instantâneo do Ecwid.
Ao utilizar este site, você já possui um certificado SSL por padrão. Uma loja online em um Site Instantâneo Ecwid está em conformidade com os padrões internacionais para transmissão segura de dados.
Experimente agora mesmo - vá até o seu Instant Site e observe atentamente a barra de endereço do navegador. Você verá um ícone de cadeado verde com a mensagem “Seguro” próximo ao URL. Tenha certeza de que sua loja online é segura.

Deseja vincular seu Site Instantâneo ao seu domínio personalizado (para que ele redirecione para mysite.com e não para mysite.ecwid.com )?
Você também ganha um certificado SSL gratuito por essa ação . Basta seguir estes passos:
- Faça login na sua loja Ecwid, vá para Configurações → Instant Site e clique no botão “Alterar endereço”.
- Clique no campo “Usar seu domínio” e siga as instruções que aparecem
na tela.

2. Você adicionou Ecwid em seu próprio site
Você pode configurar uma loja Ecwid em qualquer site e ficar tranquilo quanto à segurança dos dados do cliente. Por exemplo, pode ser um blog WordPress, um site Adobe Muse ou sua própria página HTML estática.
Caso você tenha seguido esse caminho, não precisa se preocupar com a segurança dos dados de seus clientes. Uma vez que os dados são transferidos através dos nossos servidores altamente protegidos, todos os dados são mantidos e processados no próprio Ecwid
Se você adicionou Ecwid ao seu próprio site que não possui um certificado SSL, seus clientes não verão o ícone de “cadeado” seguro em nenhum lugar, exceto durante a finalização da compra, o que pode achar frustrante.
Aqui estão algumas maneiras de comprar e usar certificados SSL para diferentes construtores de sites:
Wix: Você pode usar um certificado SSL gratuitamente com o Wix. Primeiro, você precisa ativar o certificado acessando as configurações e seguindo as instruções.
Weebly: você pode adicionar automaticamente um certificado SSL ao seu site Weebly.
Joomla, WordPress, Drupal: você precisará comprar um certificado SSL do seu registrador de domínio ou provedor de hospedagem e instalá-lo em seu site seguindo as instruções (provavelmente você precisará de um desenvolvedor):
Siga as instruções abaixo para aprender sobre os diferentes tipos de certificados SSL e onde comprá-los.
Tipos de certificados SSL
Essencialmente, existem 3 tipos de certificados. Eles diferem na velocidade de emissão e na extensão das inspeções do vendedor.
1. Certificados com validação de domínio (DV)
A opção mais simples. Depois de comprar um certificado DV SSL, você receberá um link para verificar a propriedade do domínio no endereço de e-mail listado.
DV é emitido quase instantaneamente. É também a opção mais barata, sendo que alguns vendedores até a oferecem gratuitamente.
2. Certificados com validação organizacional (OV)
Para obter um certificado SSL OV, você precisa confirmar a existência de sua empresa ou LLC, fornecendo o
Um certificado OV SSL pode levar
3. Certificado com validação estendida (EV)
Um certificado EV pode ser reconhecido pelo nome da empresa em um fundo verde próximo ao endereço do site. Você deve tê-los visto em sites financeiros:

Antes de um EV SSL poder ser emitido, a autoridade certificadora realiza uma verificação completa. Pode levar
Este certificado é mais adequado para bancos e sistemas de pagamento.
DV, OV, EV
Um certificado SSL custará cerca de US$ 50/ano. Alguns fornecedores vendem variantes mais caras, mas você deve evitar gastos excessivos. A segurança básica de dados oferecida permanece a mesma, independentemente de você comprar um SSL de US$ 50 ou de US$ 150.
Embora alguns provedores ofereçam certificados SSL gratuitos, eles são variantes severamente “diluídas” sem quaisquer benefícios. Você não deve comprar o primeiro que encontrar.
Os certificados SSL são emitidos por “centros de confiança”. Alguns dos centros de confiança mais populares são:
- Comodo
- Symantec
- Digicert
- Geotruste
Você pode comprar certificados emitidos por esses centros de registradores de domínio, sites de hospedagem e revendedores SSL. Além disso, também existem certificados gratuitos.
A seguir, ajudaremos você a entender melhor as opções.
1. Compre um certificado SSL de um registrador de domínio ou serviço de hospedagem
A maioria dos registradores de domínio e serviços de hospedagem também vende certificados SSL. Em alguns casos, o registrador pode até emitir um certificado gratuito como presente ou compra.
Comprar de um registrador de domínio ou serviço de hospedagem funciona muito bem, pois facilita a mudança de HTTP para HTTPS.
Aqui estão algumas opções populares:
- Vai Papai
- US$ 57/ano por site - Bluehost
- grátis até $ 49,9/ano - Namecheap
- começa em US$ 9/ano - eNom
- $ 12,95 / ano - SiteGround
- SSL grátis na compra de hospedagem
Se o seu registrador de domínio ou host também oferece certificados SSL, recomendamos comprar um deles, mesmo que seja um pouco mais caro. Isso economizará horas quando chegar a hora de instalar o certificado e mudar para HTTPS.
2. Obtenha um certificado SSL grátis
Se o seu host/registrador não vende certificados SSL ou se o seu orçamento for limitado, você pode optar por um certificado gratuito. Os certificados gratuitos vêm em apenas um tipo – Validação de Domínio (DV). Isso é suficiente para proteger os dados.
Recomendamos os seguintes serviços:
Cloudflare
A Cloudflare oferece certificados SSL gratuitos com até 15 anos de assinatura. Além da proteção de dados, ela oferece outros benefícios, como proteção básica contra ataques DDoS e aceleração automática do seu site.
Existem desvantagens também:
- Funciona apenas em novos navegadores. Se seus clientes usarem navegadores mais antigos (anteriores ao Internet Explorer 11, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari para iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), eles ganharão não vejo “https” em seu site.
- Um certificado geral protege vários sites ao mesmo tempo. Porém, ele protegerá seu site da mesma forma que um site individual.
- A Cloudflare solicitará que você use seus próprios dados de servidor e o tráfego do seu site passará pelos servidores Cloudflare, o que pode causar uma diminuição na velocidade de carregamento (embora não necessariamente).
Essas desvantagens não são críticas e, em geral, o Cloudflare é ideal para aqueles que não estão prontos para gastar dinheiro em um certificado SSL, mas desejam começar a proteger os dados de seus clientes. Se você escolher entre permanecer no HTTP ou obter um certificado SSL da Cloudflare, recomendamos que você escolha a segunda opção.
Para obter um certificado SSL da Cloudflare, inscreva-se e siga as instruções.
Let’s Encrypt
Este é um serviço gratuito sem os contras do Cloudflare, mas tem suas próprias limitações.
O Let's Encrypt oferece certificados com validade de apenas três meses, então você precisará configurar a renovação automática, o que exigirá acesso às configurações do servidor do seu site (disponível em hospedagens VPS como Amazon AWS, Linode e Digital Ocean). Isso significa que você provavelmente precisará de um administrador de sistemas.
Existem duas opções para obter um certificado SSL da Let's Encrypt:
- Ativado manualmente letsencrypt.org via Seção “Modo manual”
Semiautomático ou automaticamente (dependendo do software de servidor da sua loja online) via certbot.
3. Compre um certificado SSL de um revendedor
Se você não quiser perder tempo ajustando um certificado Let's Encrypt e não quiser usar Cloudflare, você pode comprar um certificado SSL de um dos revendedores:
Escolha o revendedor de sua preferência e lembre-se de que não faz muito sentido comprar a opção mais cara, pois todos protegerão perfeitamente o seu site.
Como não perder tráfego ao mudar para HTTPS
Ao migrar de HTTP para HTTPS, o endereço do site para os robôs de busca muda (de → https://seusite.com). Isso pode afetar negativamente seu posicionamento nos mecanismos de busca.
Leia as recomendações do Google para manter e até mesmo melhorar seu posicionamento no ranking. Recomendamos fortemente a leitura dessas recomendações para evitar a perda de clientes caso você instale um certificado SSL por conta própria. Você também pode consultar a equipe de suporte do seu criador de sites para verificar se essas condições foram atendidas durante a migração de HTTP para HTTPS.
***
Vamos resumir nossas recomendações:
- Se você usa o Ecwid Instant Site, tudo bem: todo o site está em HTTPS.
- Para sites Wix e Weebly, habilite seu certificado SSL nas configurações.
- Se você vende em seu próprio site, verifique com seu provedor de domínio/hospedagem se você possui um certificado SSL. Se não, solicite.
- Se o seu domínio/provedor de hospedagem não vende certificados SSL, obtenha um gratuitamente na Cloudflare ou compre-o de um revendedor.
- Privacidade de dados no comércio eletrônico: tendências emergentes e práticas recomendadas para 2024
- O estado da segurança de pagamento de comércio eletrônico
- Como usar o protocolo HTTPS e certificados SSL para proteger sua loja online
- Fraude de comércio eletrônico: como proteger sua loja contra golpes de compras online
- Como proteger sua loja online contra ameaças cibernéticas






