Quando um domínio .wtf ajuda a marcar, quando prejudica a confiança e o que checar antes de escolher em vez de .com, .fun ou .lol.
WWW, HTTPS e HTTP: Diferenças e Configuração Básica
Escrito por Sarah Johnson ·
🔍 Resumo:
TL;DR: HTTPS é um protocolo que controla como os dados trafegam entre um navegador e um servidor. O "S" significa seguro, ou seja, os dados são criptografados durante o tráfego. HTTPS é uma forma "especial" e protegida do protocolo HTTP, que exige um certificado SSL e muda a comunicação inicial entre o cliente e o servidor. Quando falamos da diferença entre www vs https, a parte www é um subdomínio e apenas uma forma de estruturar um endereço web (e, tecnicamente, é opcional). Entre eles, o HTTPS é o único sinal de confiança, e o Google vai priorizar sites que implementaram esse protocolo.
📋 Índice
- 1. Duas camadas diferentes em uma URL
- 2. HTTP vs HTTPS: o que o S realmente muda
- 3. O que WWW significa em um domínio
- 4. Certificados SSL e qual você precisa
- 5. O HTTPS afeta o ranking?
- 6. WWW vs sem WWW: qual versão escolher?
- 7. Como mudar de HTTP para HTTPS com segurança
- 8. Como configurar redirecionamentos e canônicos
- 9. Erros comuns de redirecionamento para evitar
- 10. Perguntas frequentes
1. Duas camadas diferentes em uma URL
Um endereço web completo tem várias partes diferentes, e cada uma faz um papel. Pegue este exemplo: https://www.suamarca.com/sobre
Dividindo:
- https:// é o protocolo – ele diz ao navegador como se comunicar com o servidor.
- www é um subdomínio – ele identifica a qual parte do servidor se conectar.
- Suamarca.com é o próprio domínio.
- /sobre é o caminho para uma página específica dentro desse domínio.
HTTPS e www são componentes separados em posições diferentes nessa estrutura. Um é sobre segurança, e o outro é sobre endereçamento.
Como os dois aparecem no início de uma URL e parecem ser "parte do endereço do site", pode ser um pouco confuso diferenciar www vs HTTPS como partes estruturais ou operacionais para resolver uma URL. Isso é ainda mais comum porque navegadores antigos costumavam omitir as duas partes na barra de endereço. Porém, você pode ter qualquer combinação de www ou sem www e HTTP ou HTTPS no seu site, dependendo de como ele está configurado.
2. HTTP vs HTTPS: O que o S realmente muda
Então, qual é a diferença entre HTTPS e HTTP? HTTP (sigla de Hypertext Transfer Protocol) é o conjunto básico de regras que define como os dados se movem entre um navegador e um servidor web, como descrito na RFC 9110. Quando um navegador pede uma página por HTTP, os dados são enviados em texto simples. Qualquer pessoa entre o usuário e o servidor (por exemplo, na mesma rede Wi‑Fi) pode interceptar e ler esses dados. Isso inclui senhas, envios de formulários, números de cartão de crédito e cookies de sessão.
Sobre "o que significa HTTPS?", o "S" em HTTPS significa "seguro": uma camada de criptografia usando TLS (Transport Layer Security), o sucessor moderno do SSL. Antes de qualquer dado ser trocado, o navegador e o servidor fazem um handshake que cria uma conexão criptografada. Depois disso, tudo que é enviado em qualquer direção fica embaralhado e ilegível para quem interceptar.
Para ativar o HTTPS, um site precisa ter um certificado SSL instalado no servidor. O certificado faz duas coisas: fornece as chaves criptográficas usadas para criar a conexão criptografada e confirma que o servidor é realmente operado por quem diz ser. Quando um navegador acessa um site por HTTPS, ele verifica se o certificado é válido, não está vencido e foi emitido por uma Autoridade Certificadora (CA) confiável. Todo o processo é um pouco complexo, mas a Let's Encrypt tem um guia completo.
Quando um site carrega com HTTPS, navegadores modernos mostram um ícone de cadeado na área da URL para indicar que a conexão é segura. Eles também sinalizam sites apenas em HTTP como "Não seguro", principalmente quando o usuário começa a interagir com um formulário ou a inserir informações. Esse aviso aparece independentemente de quão inofensivo seja o conteúdo do site.
Em nível técnico, a diferença entre HTTPS e HTTP é que eles usam portas padrão diferentes: o HTTP usa a porta 80, enquanto o HTTPS usa a porta 443. Quando um navegador se conecta a um site sem especificar uma porta, ele usa a porta padrão do protocolo. Essa diferença importa para configuração do servidor e regras de firewall, mas para a maioria dos donos de sites, o ponto principal é que HTTPS e HTTP são tratados como totalmente separados por navegadores, servidores e mecanismos de busca.
3. O que WWW significa em um domínio
Embora www (World Wide Web) seja tecnicamente apenas um subdomínio, ele é um subdomínio do mesmo jeito que blog.suamarca.com ou loja.suamarca.com são subdomínios. No começo da internet, era prática padrão hospedar sites no subdomínio www, enquanto outros serviços (e-mail, FTP etc.) rodavam em outros subdomínios. Essa convenção ficou tão comum que muitas pessoas passaram a achar que o www era obrigatório em um endereço. Mas ele é apenas um rótulo que, por convenção, aponta para o servidor web.
Se você remove o www, fica com um "domínio raiz" (ou "domínio apex") sem prefixo, como suamarca.com em vez de www.suamarca.com. Em www vs HTTPS, ambos podem servir um site, e ambos podem rodar em HTTPS. A diferença é apenas a estrutura do endereço. Para o usuário, os dois endereços levam ao mesmo site, desde que os redirecionamentos estejam configurados corretamente. Tecnicamente, o domínio raiz tem um pouco mais de limitações em algumas configurações de DNS, o que é um motivo histórico de o www ter continuado sendo usado.
Para a maioria dos sites modernos, especialmente os menores, não usar www é totalmente ok e pode ficar mais limpo para exibir. O subdomínio www ainda faz sentido na prática em alguns cenários, como em uma infraestrutura grande em que o controle de cookies entre subdomínios importa, para roteamento técnico e melhor desempenho, e em organizações que padronizaram o www para manter consistência de marca em um portfólio maior. Para um site novo criado hoje, nenhuma das escolhas está errada e isso depende mais da sua preferência do que de questões de segurança.
4. Certificados SSL e qual você precisa
Os certificados SSL diferem principalmente no nível de verificação que a Autoridade Certificadora faz antes de emitir, mas também em quanto do seu site eles cobrem.
Quanto ao nível de verificação, há três tipos principais:
- Um certificado de Validação de Domínio (DV) confirma que o solicitante controla o domínio. É o tipo mais rápido e mais acessível de obter. Certificados DV ativam o HTTPS e exibem o cadeado, o que é suficiente para a maioria dos sites, mas tecnicamente não verificam a organização por trás do domínio.
- Um certificado de Validação de Organização (OV) exige que a CA verifique a existência legal da organização que está solicitando, e não apenas o controle do domínio. Isso leva mais tempo e custa mais, mas o certificado traz informações verificadas da organização que podem ser consultadas.
- Certificados de Validação Estendida (EV) envolvem o processo mais rigoroso, confirmando registro legal, existência operacional e endereço físico. No passado, navegadores mostravam o nome da organização em uma barra de endereço verde para certificados EV, embora a maioria dos navegadores modernos tenha removido esse indicador. Certificados EV ainda são usados por bancos, instituições financeiras e grandes operações de e-commerce.
Além disso, existem três tipos de cobertura de domínio:
- Um certificado wildcard cobre um domínio e todos os subdomínios de primeiro nível com um único certificado. Um wildcard para *.suamarca.com cobriria www.suamarca.com, loja.suamarca.com, blog.suamarca.com e qualquer outro subdomínio, mas não suamarca.com em si (o domínio raiz), que exige uma entrada separada. Certificados wildcard são úteis para sites com vários subdomínios que, de outra forma, precisariam cada um do seu próprio certificado.
- Um certificado de domínio único cobre um hostname específico, que pode ser a versão com www ou o domínio raiz, mas não ambos, a menos que o certificado inclua uma entrada de Subject Alternative Name (SAN) para o outro.
- Um certificado multi-domínio (também chamado de certificado SAN ou certificado UCC) pode cobrir vários domínios e subdomínios diferentes com um único certificado.
Para a maioria dos sites, um certificado DV padrão com o domínio raiz e o www listados como SANs é o melhor ponto de partida.
5. O HTTPS afeta o ranking?
O Google começou a usar HTTPS como sinal de ranking em 2014, afirmando de forma explícita que daria uma pequena vantagem a sites com HTTPS em relação a sites equivalentes em HTTP. Hoje, o HTTPS é praticamente universal entre sites bem mantidos, o que significa que virou uma expectativa básica, e não mais um diferencial. Por isso, o HTTP tem mais chance de te prejudicar do que o HTTPS de te ajudar.
Além do ranking direto, o HTTPS tem um efeito mensurável no comportamento do usuário. O aviso "Não seguro" exibido pelos navegadores em páginas HTTP pode fazer com que as pessoas saiam da página antes de ler qualquer parte do conteúdo ou interagir com o site, mesmo em páginas apenas informativas. Aí, taxas de rejeição maiores e menor engajamento fazem com que os mecanismos de busca tendam a reduzir o ranking do site.
6. WWW vs sem WWW: qual versão escolher?
O Google não tem preferência entre as versões com www e sem www de um domínio. As duas são consideradas escolhas igualmente válidas para uma URL canônica. A decisão depende totalmente das suas preferências, da configuração técnica e de qualquer necessidade de infraestrutura.
O que o Google valoriza é consistência. Se seu site estiver acessível em www.suamarca.com e suamarca.com sem redirecionamento, os mecanismos de busca podem tratar como dois sites separados com conteúdo duplicado, o que pode causar problemas de indexação e dividir seu público. Você deve escolher uma versão como sua URL "canônica", redirecionar todo o tráfego da outra e garantir que seus links internos, sitemaps e quaisquer referências externas que você controla apontem para a versão canônica.
7. Como migrar de HTTP para HTTPS com segurança
O primeiro passo é obter e instalar um certificado SSL para o seu domínio. Se você usa um provedor de hospedagem gerenciada, isso pode estar disponível como uma opção de um clique no seu painel de controle. Se você gerencia seu próprio servidor, vai precisar gerar uma Solicitação de Assinatura de Certificado (CSR), comprar e ativar um certificado por uma Autoridade Certificadora ou pelo seu registrador e instalá-lo no servidor. Ou talvez você esteja avaliando como transferir seu nome de domínio para um novo host, migrando de HTTP para HTTPS. Em qualquer um desses cenários, depois de instalado, seu site fica acessível por HTTPS. As opções de certificados SSL na Register.Domains cobrem os tipos mais comuns de certificados para sites de todos os tamanhos.
Depois que o HTTPS estiver ativo, revise seu site em busca de links internos, imagens, scripts e folhas de estilo ainda referenciados com URLs http://. Qualquer recurso carregado por HTTP em uma página HTTPS cria um "problema de conteúdo misto", então o navegador pode bloquear ou mostrar um indicador de segurança pior. Você também precisa garantir que links ou conteúdo de terceiros incorporado (mapas, vídeos, fontes) também carreguem por HTTPS. Felizmente, a maioria das ferramentas de desenvolvedor do navegador vai sinalizar todos os avisos de conteúdo misto em qualquer página que você inspecionar, para você corrigir e evitar que o navegador reduza o ranking da página.
8. Como configurar redirecionamentos e canônicas corretamente
Depois que seu certificado SSL estiver instalado e o HTTPS funcionando, configure seu servidor para redirecionar automaticamente todas as requisições HTTP para as versões em HTTPS usando um redirecionamento 301 (permanente). Isso informa a navegadores e mecanismos de busca que a mudança é permanente e transfere a força dos links das URLs HTTP antigas para as novas em HTTPS. As URLs antigas em HTTP podem continuar indexadas por um tempo, mas a versão em HTTPS deve ser verificada novamente e atualizada no Google Search Console. A maioria dos painéis de controle de hospedagem oferece um botão para essa ação diretamente.
Da mesma forma, configure um redirecionamento 301 da versão que você não prefere para a versão preferida. Se sua URL canônica é https://suamarca.com, então https://www.suamarca.com, http://suamarca.com e http://www.suamarca.com devem redirecionar para ela. A maioria dos sites precisa de quatro regras de redirecionamento no total para cobrir todas as combinações de protocolo e subdomínio. Teste cada uma após a configuração para confirmar que a cadeia resolve em um único salto, e não passando por vários redirecionamentos.
Além dos redirecionamentos, adicione um elemento de link canônico no <head> de cada página apontando para a URL preferida. Por exemplo: <link rel="canonical" href="https://suamarca.com/slug-da-pagina" />. Isso reforça para os mecanismos de busca qual versão você considera a oficial, mesmo que um redirecionamento já esteja em vigor.
9. Erros comuns de redirecionamento a evitar
Os erros mais comuns são:
- Usar redirecionamentos 302 (temporários) em vez de 301 (permanentes)
- Criar cadeias de redirecionamento em que o HTTP redireciona para www, que depois redireciona para HTTPS
- Manter o sitemap antigo em HTTP em vez de atualizá-lo para refletir URLs em HTTPS
- Manter o arquivo robots.txt acessível por HTTP e bloquear o Googlebot de rastrear a nova versão do seu site
Proteja seu site com HTTPS – conheça as opções de certificados SSL na Register.Domains e comece hoje.
Comece com a Register.Domains
E se você ainda está no começo para colocar seu site no ar, nossa busca de disponibilidade de domínios é o melhor ponto de partida.
Comece sua busca de domínio hoje10. Perguntas frequentes
O que acontece se eu usar as versões com www e sem www sem redirecionamento?
As duas versões ficarão acessíveis como URLs separadas, o que significa que os mecanismos de busca podem indexar ambas e tratá-las como conteúdo duplicado. Seus backlinks e a força dos links internos vão se dividir entre duas versões do mesmo site, em vez de se concentrarem em uma só. Com o tempo, isso pode mudar o ranking, porque os usuários podem acabar em uma versão ou na outra.
Meu certificado SSL cobre automaticamente as versões com www e sem www do meu domínio?
Depende do certificado. Um certificado emitido apenas para suamarca.com não vai cobrir automaticamente www.suamarca.com, e vice-versa. A maioria dos certificados bem configurados inclui tanto o domínio raiz quanto o subdomínio www como Subject Alternative Names (SANs), mas você deve confirmar isso ao comprar ou instalar.
Por que meu navegador mostra "Não seguro" em um site HTTP?
Os navegadores exibem o aviso "Não seguro" em sites HTTP porque a conexão entre o navegador e o servidor não é criptografada. A única solução é instalar um certificado SSL e migrar o site para HTTPS.
Ter www na URL deixa meu site mais seguro?
Não. O ícone de cadeado e o protocolo HTTPS dependem totalmente de ter um certificado SSL instalado e de o site estar configurado para servir tráfego pela porta 443 usando criptografia TLS. Um site em www.suamarca.com rodando em HTTP é tão inseguro quanto um em suamarca.com rodando em HTTP.