{"id":16157,"date":"2023-08-16T12:59:28","date_gmt":"2023-08-16T19:59:28","guid":{"rendered":"https:\/\/membermouse.com\/?post_type=ht_kb&amp;p=8540"},"modified":"2023-08-16T12:59:28","modified_gmt":"2023-08-16T19:59:28","slug":"protegendo-seu-site-com-https","status":"publish","type":"ht_kb","link":"https:\/\/membermouse.com\/pt\/documentos-3-2\/protegendo-seu-site-com-https\/","title":{"rendered":"Protegendo seu site com HTTPS"},"content":{"rendered":"<p>Para aceitar cart\u00f5es de cr\u00e9dito em seu site e ter um m\u00ednimo de\u00a0<a rel=\"noreferrer noopener\" href=\"https:\/\/www.pcisecuritystandards.org\/security_standards\/index.php\" target=\"_blank\">Compat\u00edvel com PCI<\/a>\u00a0voc\u00ea deve ter um certificado SSL e usar HTTPS em todas as p\u00e1ginas que coletam informa\u00e7\u00f5es de cart\u00e3o de cr\u00e9dito. O HTTPS fornece autentica\u00e7\u00e3o para seu site e para o servidor da Web associado, o que protege contra ataques do tipo man-in-the-middle. <\/p>\n\n\n\n<p>Al\u00e9m disso, ele fornece criptografia bidirecional das comunica\u00e7\u00f5es entre o navegador do cliente e o seu servidor, o que protege contra espionagem e adultera\u00e7\u00e3o e\/ou falsifica\u00e7\u00e3o do conte\u00fado da comunica\u00e7\u00e3o.<\/p>\n\n\n\n<p>Neste artigo, abordaremos as etapas que voc\u00ea precisar\u00e1 seguir para garantir a seguran\u00e7a do seu site. Este artigo tamb\u00e9m pode ser \u00fatil:&nbsp;<a href=\"http:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-add-ssl-and-https-in-wordpress\/\">http:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-add-ssl-and-https-in-wordpress\/<\/a>.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\">Comprar e instalar um certificado SSL<\/h5>\n\n\n\n<p>H\u00e1 v\u00e1rias empresas das quais voc\u00ea pode comprar certificados SSL, incluindo&nbsp;<a href=\"http:\/\/www.godaddy.com\/ssl\/ssl-certificates.aspx\" target=\"_blank\" rel=\"noreferrer noopener\">GoDaddy<\/a>,&nbsp;<a href=\"http:\/\/www.symantec.com\/verisign\/ssl-certificates\" target=\"_blank\" rel=\"noreferrer noopener\">VeriSign<\/a>&nbsp;e&nbsp;<a href=\"http:\/\/www.geotrust.com\/ssl\/\" target=\"_blank\" rel=\"noreferrer noopener\">GeoTrust<\/a>&nbsp;para citar alguns. Depois de adquirir um certificado SSL, voc\u00ea precisar\u00e1 trabalhar com o provedor de hospedagem para configur\u00e1-lo no servidor.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\">Verifique se o seu certificado SSL est\u00e1 instalado corretamente<\/h5>\n\n\n\n<p>Depois de trabalhar com seu provedor de hospedagem para instalar o certificado SSL, voc\u00ea pode verificar se tudo est\u00e1 configurado corretamente usando este&nbsp;<a href=\"http:\/\/www.sslshopper.com\/ssl-checker.html\" target=\"_blank\" rel=\"noreferrer noopener\">Verificador de SSL<\/a>.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\">Verifique as configura\u00e7\u00f5es de SSL do WordPress<\/h5>\n\n\n\n<p>Se for utilizar o plug-in HTTPS que recomendamos abaixo, voc\u00ea dever\u00e1 certificar-se de que o WordPress n\u00e3o est\u00e1 for\u00e7ando o SSL. Fa\u00e7a isso acessando o arquivo wp-config.php e verificando se \"FORCE_SSL_ADMIN\" est\u00e1 sendo definido l\u00e1 e, se estiver, certifique-se de que esteja definido como \"false\". Veja a seguir\u00a0<a href=\"https:\/\/codex.wordpress.org\/Administration_Over_SSL\">instru\u00e7\u00f5es detalhadas sobre como trabalhar com a configura\u00e7\u00e3o do force SSL<\/a>.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\">P\u00e1ginas seguras em seu site<\/h5>\n\n\n\n<p>Depois que o certificado SSL for instalado com sucesso, voc\u00ea dever\u00e1 garantir que o HTTPS seja usado em todas as p\u00e1ginas do seu site que coletam informa\u00e7\u00f5es confidenciais. Isso pode ser feito facilmente com o comando&nbsp;<a href=\"http:\/\/wordpress.org\/extend\/plugins\/wordpress-https\/\" target=\"_blank\" rel=\"noreferrer noopener\">HTTPS do WordPress<\/a>&nbsp;plugin.<\/p>\n\n\n\n<p><strong>OBSERVA\u00c7\u00c3O:<\/strong>&nbsp;Se voc\u00ea seguir este link, ver\u00e1 que o plug-in n\u00e3o \u00e9 atualizado h\u00e1 mais de dois anos. Isso \u00e9 normal. O plug-in est\u00e1 fazendo algo muito espec\u00edfico e tem um foco restrito, portanto, as atualiza\u00e7\u00f5es n\u00e3o s\u00e3o necess\u00e1rias com a mesma frequ\u00eancia que seriam para plug-ins mais complexos. Al\u00e9m disso, o WordPress HTTPS \u00e9 uma recomenda\u00e7\u00e3o, n\u00e3o um requisito. H\u00e1 outros plug-ins HTTPS para WordPress dispon\u00edveis (<a href=\"https:\/\/wordpress.org\/plugins\/search.php?q=https\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/wordpress.org\/plugins\/search.php?q=https<\/a>). Voc\u00ea pode usar qualquer plug-in que funcione para for\u00e7ar o uso de HTTPS em seu site.<\/p>\n\n\n\n<p><strong>IMPORTANTE:<\/strong>\u00a0Depois de ativar o plug-in HTTPS do WordPress, v\u00e1 para a tela de configura\u00e7\u00f5es e, na se\u00e7\u00e3o\u00a0<em>Configura\u00e7\u00f5es gerais<\/em>\u00a0certifique-se de que a se\u00e7\u00e3o\u00a0<em>For\u00e7ar SSL exclusivamente<\/em>\u00a0est\u00e1 desmarcada. Quando essa op\u00e7\u00e3o est\u00e1 marcada, o plug-in HTTPS do WordPress modifica acidentalmente a URL dos formul\u00e1rios de checkout do MemberMouse para que n\u00e3o sejam seguros. O resultado \u00e9 que, em alguns navegadores, os clientes receber\u00e3o uma mensagem de aviso quando tentarem enviar o formul\u00e1rio de checkout. Para evitar isso, basta garantir que a op\u00e7\u00e3o\u00a0<em>For\u00e7ar SSL exclusivamente<\/em>\u00a0est\u00e1 desmarcada, conforme mostrado abaixo:<br><br><img decoding=\"async\" class=\"wp-image-11085\" style=\"width: 600px;\" src=\"https:\/\/storage.googleapis.com\/wpgcbucket\/wp\/2023\/10\/cc23e827-7q4s7pzv-lsyqxrsxu0glqnlmpceshedua.png\" alt=\"\"><br><br><\/p>\n\n\n\n<p>Voc\u00ea tamb\u00e9m desejar\u00e1 adicionar filtros de URL para o script de processo php que o MemberMouse usa para transa\u00e7\u00f5es.  Eles tamb\u00e9m podem ser adicionados na se\u00e7\u00e3o Filtro de URL.  Voc\u00ea desejar\u00e1 adicionar os seguintes URLs:<\/p>\n\n\n\n<p>\/wp-content\/plugins\/membermouse\/api\/processOrder.php<\/p>\n\n\n\n<p>\/wp-content\/plugins\/membermouse\/scheduler\/handler.php<\/p>\n\n\n\n<p>E se voc\u00ea estiver usando o Social Login: \/wp-content\/plugins\/membermouse\/endpoints\/auth.php<br><br><img decoding=\"async\" class=\"wp-image-11084\" style=\"width: 600px;\" src=\"https:\/\/storage.googleapis.com\/wpgcbucket\/wp\/2023\/10\/f7b59d0c-9091.png\" alt=\"\"><br><br><\/p>\n\n\n\n<p>Em seguida, v\u00e1 para cada p\u00e1gina que precisa ser protegida e marque a op\u00e7\u00e3o\u00a0<em>Posto seguro<\/em>\u00a0no\u00a0<em>HTTPS<\/em>\u00a0m\u00f3dulo. Voc\u00ea dever\u00e1 fazer isso nas p\u00e1ginas centrais MemberMouse Checkout e My Account e em qualquer p\u00e1gina em que tenha inclu\u00eddo um formul\u00e1rio de checkout do MemberMouse.<br><br><img decoding=\"async\" class=\"wp-image-11083\" style=\"width: 350px;\" src=\"https:\/\/storage.googleapis.com\/wpgcbucket\/wp\/2023\/10\/b15f4298-dtldp2h-6qez4hhkzj1wpejsdsqmu6tihq.png\" alt=\"\"><\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\">Certifique-se de que suas p\u00e1ginas sejam totalmente seguras<\/h5>\n\n\n\n<p>Depois de instalar um plug-in para lidar com HTTPS e configurar quais p\u00e1ginas devem usar HTTPS, verifique se n\u00e3o h\u00e1 nenhum item inseguro sendo carregado nas p\u00e1ginas seguras, pois isso normalmente faz com que o navegador mostre um aviso ao usu\u00e1rio informando que a p\u00e1gina n\u00e3o \u00e9 segura. <\/p>\n\n\n\n<p>Em alguns navegadores, como o Chrome, eles s\u00e3o mais rigorosos e encerrar\u00e3o a renderiza\u00e7\u00e3o da p\u00e1gina quando um item inseguro for encontrado. Voc\u00ea pode\u00a0<a rel=\"noreferrer noopener\" href=\"http:\/\/www.whynopadlock.com\/\" target=\"_blank\">use essa ferramenta para garantir que suas p\u00e1ginas sejam totalmente seguras<\/a>. Se o relat\u00f3rio informar que h\u00e1 itens inseguros em sua p\u00e1gina,\u00a0<a rel=\"noreferrer noopener\" href=\"https:\/\/www.sslshopper.com\/article-stop-the-page-contains-secure-and-nonsecure-items-warning.html\" target=\"_blank\">use esse recurso para corrigir os itens inseguros<\/a>.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>","protected":false},"excerpt":{"rendered":"<p>Para aceitar cart\u00f5es de cr\u00e9dito em seu site e estar minimamente em conformidade com o PCI, \u00e9 necess\u00e1rio ter um certificado SSL e usar HTTPS em todas as p\u00e1ginas que coletam informa\u00e7\u00f5es de cart\u00e3o de cr\u00e9dito. HTTPS...<\/p>","protected":false},"author":9645,"comment_status":"open","ping_status":"closed","template":"","format":"standard","meta":{"_acf_changed":false,"om_disable_all_campaigns":false,"_strive_editorial_status":"not-started","_strive_copy_of":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"ht-kb-category":[222],"ht-kb-tag":[],"class_list":["post-16157","ht_kb","type-ht_kb","status-publish","format-standard","hentry","ht_kb_category-resources-articles"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/ht-kb\/16157","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/ht-kb"}],"about":[{"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/types\/ht_kb"}],"author":[{"embeddable":true,"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/users\/9645"}],"replies":[{"embeddable":true,"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/comments?post=16157"}],"version-history":[{"count":0,"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/ht-kb\/16157\/revisions"}],"wp:attachment":[{"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/media?parent=16157"}],"wp:term":[{"taxonomy":"ht_kb_category","embeddable":true,"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/ht-kb-category?post=16157"},{"taxonomy":"ht_kb_tag","embeddable":true,"href":"https:\/\/membermouse.com\/pt\/wp-json\/wp\/v2\/ht-kb-tag?post=16157"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}