Não Seguro - brser indica nao seguro, mas quando acesso o wp-admin do wordpress volta a reconhecer como certificado seguro

Por favor, preencha todos os campos abaixo para que nós possamos ajudar você. Obs.: você deve indicar seu nome de domínio para receber ajuda. Os nomes de domínio dos certificados emitidos são divulgados nos logs da Transparência de Certificados (por exemplo, https://crt.sh/?q=example.com). Assim, não indicar seu nome de domínio não o mantém em segredo, mas torna a nossa ajuda mais difícil.

Posso ler respostas em inglês:

Meu nome de domínio é: vanessatravassos.psc.br

Executei esse comando:

Produziu essa saída:

Meu servidor web é (com versão): Apache/2.4.29 (Ubuntu)

O sistema operacional no meu servidor web é (com versão): ubuntu 18

O serviço de hospedagem do meu site (se aplicável) é: vanessatravassos.psc.br

Posso acessar um shell root na minha máquina (sim ou não, ou não sei): sim

Uso um painel de controle para administrar meu site (não, ou indique o nome e a versão do painel de controle):nao

O browser mostra nao seguro, mas quando faço login no painel do wordpress volta a reconhecer o certificado como seguro.

1 Like

As you did not respond to that question, I will take it as a “yes”.

I find the redirections a bit curious:

curl -Iki http://vanessatravassos.psc.br/
HTTP/1.1 301 Moved Permanently
Location: https://www.vanessatravassos.psc.br/

curl -Iki http://www.vanessatravassos.psc.br/
HTTP/1.1 301 Moved Permanently
Location: https://www.vanessatravassos.psc.br/

curl -Iki https://www.vanessatravassos.psc.br/
HTTP/1.1 301 Moved Permanently
X-Redirect-By: WordPress
Location: https://vanessatravassos.psc.br/

I don’t find anything obviously wrong with the end site:
https://dev.ssllabs.com/ssltest/analyze.html?d=vanessatravassos.psc.br

Although I do also see the “not secure” in my browser:

1 Like

I did find some insecure content in the code:

<img src="http://vanessatravassos.psc.br/wp-content/uploads/2020/06/Logo-Vanessa.png" alt="Vanessa Travassos" id="logo" data-height-percentage="54" />

<img src="http://vanessatravassos.psc.br/wp-content/uploads/2020/06/wpp.png" alt="" title="wpp" />

Which may be to blame.

2 Likes

Conforme a resposta do @rg305 é a presença de conteúdo misto (o uso de recursos HTTP dentro de uma página HTTPS) deve ser o problema aqui.

1 Like

Thank you all for the response. I guess you found out the main issue. I will talk to the guy who is responsible for the Wordpress content. Really appreciate your time.

2 Likes