HTTPS e certificados: o que deve continuar a funcionar após a instalação
O cadeado na barra de endereços depende do funcionamento conjunto do domínio, do servidor e de um certificado válido. O HTTPS protege a comunicação entre o navegador e o sítio. Por si só, não protege a aplicação nem garante o tratamento correto dos dados guardados.
Um certificado confirma a identidade do servidor para os domínios indicados e permite uma ligação cifrada. Ao escolher alojamento, pergunte se a instalação e a renovação automática abrangem os endereços com e sem www e os restantes subdomínios utilizados. Se o sítio mudar para outro servidor, teste a ligação segura no novo ambiente antes de alterar o DNS.
Ativar HTTPS na página inicial não chega
Depois da instalação, abra também páginas interiores, formulários e a área administrativa. As ligações para os seus ficheiros devem usar endereços seguros; caso contrário, o navegador pode assinalar conteúdo misto. Redirecione endereços inseguros e escolha uma forma principal do endereço para evitar versões distintas do mesmo sítio.
A monitorização integra a operação diária
Defina quem responde pela renovação do certificado e como receberá um aviso se falhar. Após qualquer mudança no domínio, no servidor intermediário ou na CDN, teste a ligação num navegador normal. A MDN explica o papel do certificado na verificação do servidor e na proteção da comunicação.
No painel do alojamento, confirme que vê a data de validade e o estado da renovação automática. Se usa vários domínios, prepare uma lista completa. É fácil esquecer um endereço usado apenas pelo apoio ao cliente ou um subdomínio antigo. Abra também essas variantes menos usadas depois de mudar a configuração, para descobrir erros antes dos visitantes.
Pergunta prática: quem receberá um aviso se a renovação automática falhar durante as férias? Atribua expressamente essa responsabilidade.