<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivo de blogspot - Criar um Blog</title>
	<atom:link href="https://criarumblog.pt/tag/blogspot/feed/" rel="self" type="application/rss+xml" />
	<link>https://criarumblog.pt/tag/blogspot/</link>
	<description>Tudo sobre o processo de fazer e gerir um blog</description>
	<lastBuildDate>Sun, 03 Jan 2021 00:47:08 +0000</lastBuildDate>
	<language>pt-PT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://criarumblog.pt/wp-content/uploads/2020/12/cropped-CriarUmBlog-1-32x32.png</url>
	<title>Arquivo de blogspot - Criar um Blog</title>
	<link>https://criarumblog.pt/tag/blogspot/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Porque preciso de HTTPS &#8211; o que é e para que serve</title>
		<link>https://criarumblog.pt/porque-preciso-de-https/</link>
					<comments>https://criarumblog.pt/porque-preciso-de-https/#respond</comments>
		
		<dc:creator><![CDATA[nuno]]></dc:creator>
		<pubDate>Fri, 01 Jun 2018 09:30:50 +0000</pubDate>
				<category><![CDATA[Apoio Técnico]]></category>
		<category><![CDATA[blogspot]]></category>
		<category><![CDATA[certificado SSL]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[site seguro]]></category>
		<category><![CDATA[www]]></category>
		<guid isPermaLink="false">http://blog.nunoreis.pt/?p=95</guid>

					<description><![CDATA[<p>Neste post será detalhado o que é o http, o https, o certificado, e como tudo isso contribui para uma internet mais segura e para a reputação de um site. Se fores blogspot também explica como podes ter um blog seguro com apenas um clique. Em Julho de 2018 o Chrome começou a marcar como [&#8230;]</p>
<p>O conteúdo <a href="https://criarumblog.pt/porque-preciso-de-https/">Porque preciso de HTTPS &#8211; o que é e para que serve</a> aparece primeiro em <a href="https://criarumblog.pt">Criar um Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Neste post será detalhado o que é o http, o https, o certificado, e como tudo isso contribui para uma internet mais segura e para a reputação de um site. Se fores blogspot também explica como podes ter um blog seguro com apenas um clique.</p>
<p><span id="more-95"></span></p>
<p>Em Julho de 2018 o Chrome começou a marcar como não-seguros os sites que não sejam https!</p>
<p>Para explicar o que é um site seguro temos de começar pelo princípio.</p>
<h2>WWW</h2>
<p>A Internet é uma rede de computadores ligados. A World Wide Web é o conjunto de regras da Internet que usamos hoje em dia e existe desde o início da década de 1990. Foi quando os endereços dos sites começaram a ser precedidos por www. Hoje em dia todos os sites visitados por utilizadores normais são www por isso não se costuma escrever o www antes do endereço do site. Simplesmente não é preciso porque todos se referem à World Wide Web.</p>
<h2>HTML</h2>
<p>As páginas da World Wide Web são escritas em HTML, CSS e Javascript. O HTML é o elemento mais importante porque dá a estrutura do site. É o que estrutura o conteúdo e assinala o que é título, o que é texto, o que é uma imagem, o que é um formulário o que é uma ligação para outra página… É como se fosse um Lego. As peças (chamadas ‘<em>tags’</em>) já existem e são poucas, mas muito variadas. Cada um pode combinar essas peças como bem entender para fazer o que quiser. Por essa linguagem ser formada por ‘tags’, que se pode traduzir para etiquetas ou marcadores, o nome é linguagem de marcação de hipertexto: <em>HyperText Markup Language</em>.</p>
<p>Aquilo que normalmente chamamos de ligações ou <em>links</em>, são hiperligações ou <em>hyperlinks</em>. Aqui está outra vez o Hyper. Por isso não é de surpreender que HTTP signifique HyperText Transfer Protocol: protocolo para transferência de hypertexto. Ou seja, é por onde passam as páginas HTML que queremos ler. O protocolo é o conjunto de regras para a transferência de informação. O HTTP era o mais comum para ver páginas nos navegadores. O FTP é muito comum para trocar ficheiros. Para os emails usa-se POP, IMAP ou SMTP… Existem muitos. E depois surgiu o HTTPS.</p>
<h2>O que é o HTTPS?</h2>
<p>A diferença entre estes dois protocolos é apenas um S, mas um S fundamental. É a inicial de Secure. Por ser seguro o Hyper Text Transfer Protocol Secure permite a troca de ficheiros HTML através de uma camada SSL/TLS que encripta tudo o que passa. Isso faz com que ninguém consiga fazer de conta que é o site de destino. Parece improvável acontecer algo assim? Ora vamos ver:</p>
<h3>Ladrões versão 1:</h3>
<p>Sabes aqueles alertas para nunca carregares em ligações em emails recebidos do banco? Isso é porque a única forma de teres a certeza de estares a ir para o sítio certo é se escreveres manualmente. Se não escreveste o endereço pela tua própria mão, não podes ter a certeza de onde estás a ir. Por vezes o nome parece igualzinho, mas na verdade não é uma letra do nosso alfabeto, é algum símbolo grego parecido. Sim, esses também podem ser usados nos endereços, assim como os acentos portugueses, os caracteres chineses e quase tudo em que possas pensar. Não existe nos nossos teclados, mas é um símbolo válido para outras pessoas. Ora, agora que a pessoas sabem isso e nunca mais carregaram numa ligação para o banco, começou a dar trabalho a quem queria roubar informação.</p>
<h3>Ladrões versão 2:</h3>
<p>Outra coisa que não se deve fazer é instalar plugins e add-ons nos navegadores. O primeiro motivo é porque fica mais lento e não deve trazer vantagens óbvias. Além disso, essa aplicação passa a saber o que fazes quando estás a navegar. E se estiver a gravar tudo? Confias assim tanto na origem que lhe queres mostrar tudo o que vês? É como pedir a uma pessoa que se ofereceu para te ajudar com os sacos de compras para, no caminho de casa, passarem no multibanco e te ver a digitar o código. Por muito honesta que essa pessoa pareça, queres correr riscos? Tudo o que pareça demasiado bom para ser verdade é demasiado bom para ser verdade. Isso não é só para os add-ons, também inclui software gratuito.</p>
<h3>Ladrões versão 3:</h3>
<p>Se não fosse assustador, isto até seria divertido. Como agora já não vais para o site mau e já não instalas programas espiões no teu computador, agora para te interceptarem a informação, a única forma é os ladrões estarem na rede a ver a informação que envias. Como? Redes wifi gratuitas.</p>
<p>Quantas vezes te ligaste a redes públicas de acesso livre? Sempre que o fazes estás a correr riscos. O que garante que aquela rede é mesmo do restaurante ou do centro comercial? E se tiver apenas o mesmo nome? Uma coisa é o telemóvel continuar a receber emails e notificações Facebook, outra é estares a fazer compras online num site novo. Se calhar esse site não é o que pensas, é apenas um clone e só é válido para quem estiver ligado naquela rede. E vais dar toda a tua informação a esse site falso, para depois alguém a usar por ti no site verdadeiro.</p>
<h3>Conclusões</h3>
<p>Chega de assustar? A única forma de garantir a segurança nas comunicações é 1) computador seguro; 2) ligação segura; 3) site seguro. Como utilizadores conseguimos garantir a segurança do nosso computador fazendo as actualizações, correndo antivírus, não abrindo mails suspeitos, tudo aquilo que nos dizem diariamente. Como utilizadores conseguimos garantir a segurança da nossa ligação ao não usarmos redes públicas. Como utilizadores não conseguimos garantir a segurança do site. A única coisa que podemos fazer é fugir depressa. O problema reside aqui. Mesmo que não o saibam, os utilizadores precisam de confiar que o site é fidedigno. Por isso é que os navegadores começam a avisar quando se está a colocar informação sensível em sites perigosos.</p>
<figure id="attachment_96" aria-describedby="caption-attachment-96" style="width: 293px" class="wp-caption aligncenter"><img decoding="async" class="wp-image-96 size-full" src="http://blog.nunoreis.pt/wp-content/uploads/2018/07/formulario-nao-seguro.png" alt="alerta em formulários de sites não seguros" width="293" height="120" /><figcaption id="caption-attachment-96" class="wp-caption-text">Formulário em site perigoso</figcaption></figure>
<p>E por isso é que os motores de pesquisa como o Google dão preferência a sites que se esforcem para serem seguros. Aqueles com um certificado SSL válido podem fazer comunicações HTTPS e assim as três partes &#8211; computador, rede, site &#8211; ficam seguras e a comunicação em princípio é privada. Os navegadores alertam para isso com uma marca verde a dizer que o site é seguro.</p>
<p>Como proprietários de um site não podemos garantir que o computador e a ligação dos nossos visitantes são seguros. Mas temos a obrigação de oferecer um site seguro. Para isso basta pôr o certificado, mas na maior parte dos blogs nem isso é preciso. É muito simples.</p>
<h2>Como posso verificar se o meu blog tem https?</h2>
<p>Se fores wordpress.com o https é a única opção desde meados de 2016. Parabéns, já tens um blog em https.</p>
<p>Se fores blogspot.com também na mesma altura tinha tanto o http como o https. Parabéns, já tens o blog em https. Daqui a pouco explico como desligar o http.</p>
<p>O único problema é se algum conteúdo de outros sites utilizados no blog não for https. Vamos por partes. Quando te ligas com http simples, à esquerda do endereço aparece um símbolo de cuidado. Carregando lá diz que a ligação não é segura.</p>
<figure id="attachment_97" aria-describedby="caption-attachment-97" style="width: 300px" class="wp-caption aligncenter"><img decoding="async" class="wp-image-97 size-medium" src="http://blog.nunoreis.pt/wp-content/uploads/2018/07/site-nao-seguro-300x47.png" alt="alerta no navegador para sites não seguros" width="300" height="47" /><figcaption id="caption-attachment-97" class="wp-caption-text">Site não fidedigno</figcaption></figure>
<p>O mesmo site por https deve ter um símbolo verde.</p>
<figure id="attachment_98" aria-describedby="caption-attachment-98" style="width: 300px" class="wp-caption aligncenter"><img decoding="async" class="wp-image-98 size-medium" src="http://blog.nunoreis.pt/wp-content/uploads/2018/07/site-seguro-300x18.png" alt="Site indicado com oseguro" width="300" height="18" /><figcaption id="caption-attachment-98" class="wp-caption-text">Site fidedigno</figcaption></figure>
<p>Valida sempre se não aparece uma informação extra. No Chrome é um escudo à direita.</p>
<figure id="attachment_99" aria-describedby="caption-attachment-99" style="width: 300px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-99 size-medium" src="http://blog.nunoreis.pt/wp-content/uploads/2018/07/chrome-informacao-seguranca-300x66.png" alt="Informação de segurança no navegador Chrome" width="300" height="66" /><figcaption id="caption-attachment-99" class="wp-caption-text">Informação de segurança no navegador Chrome</figcaption></figure>
<p>No Firefox é carregando no ícone verde.</p>
<figure id="attachment_100" aria-describedby="caption-attachment-100" style="width: 300px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-100 size-medium" src="http://blog.nunoreis.pt/wp-content/uploads/2018/07/firefox-informacao-seguranca-300x123.png" alt="Informação de segurança no navegador Firefox" width="300" height="123" /><figcaption id="caption-attachment-100" class="wp-caption-text">Informação de segurança no navegador Firefox</figcaption></figure>
<p>Isso significa que o site é seguro, mas tem conteúdos externos não seguros. Pode ser algo no tema ((uma imagem, um ficheiro javascript ou css…). Se for no tema é possível em minutos corrigir, mas se for algum serviço de alojamento de imagens, passatempos ou algo assim, convém pensares nos utilizadores e começares a usar exclusivamente sites com https para esse fim.</p>
<p>Finalmente, se o site não tiver HTTPS, aparece mesmo a vermelho e terás de ir por HTTP.</p>
<figure id="attachment_101" aria-describedby="caption-attachment-101" style="width: 300px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-101 size-medium" src="http://blog.nunoreis.pt/wp-content/uploads/2018/07/site-sem-https-300x29.png" alt="site sem https" width="300" height="29" /><figcaption id="caption-attachment-101" class="wp-caption-text">Site não-seguro</figcaption></figure>
<h2>Utilizadores blogspot, vamos acabar com o http?</h2>
<p>Se fores às <a href="https://www.blogger.com/#basicsettings" target="_blank" rel="noopener">definições</a>, logo no primeiro ecrã vais ver a secção do https.</p>
<figure id="attachment_102" aria-describedby="caption-attachment-102" style="width: 945px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-102 size-full" src="http://blog.nunoreis.pt/wp-content/uploads/2018/07/configurar-https-em-blogspot.png" alt="Ecrão de configuração do Blogspot na opção HTTPS" width="945" height="473" /><figcaption id="caption-attachment-102" class="wp-caption-text">Ecrão de configuração do Blogspot</figcaption></figure>
<p>É só mudar de Não para Sim e já está. Nem sequer é preciso confirmar a seguir, fica logo. E se correr mal, podemos voltar atrás com um clique no Não. Sim, é assim fácil e passas a estar na elite que o Google deseja mostrar.</p>
<p>E não te esqueças de fugir sempre que o site não estiver verde.</p>
<h2>E se eu for WordPress.org?</h2>
<p>Isso dá mais trabalho e é preciso todo um outro artigo só para esse caso: como comprar e instalar certificados em sites wordpress.</p>
<p>O conteúdo <a href="https://criarumblog.pt/porque-preciso-de-https/">Porque preciso de HTTPS &#8211; o que é e para que serve</a> aparece primeiro em <a href="https://criarumblog.pt">Criar um Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://criarumblog.pt/porque-preciso-de-https/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
