código

Como corrigir o erro “Sua conexão não é particular”

Alejandro Rioja
Alejandro Rioja
9 min de leitura
TL;DR

Corrija o erro “Sua conexão não é particular” recarregando a página, ajustando o relógio do dispositivo, limpando cache e cookies do navegador, trocando de rede ou desativando por um momento a varredura SSL do antivírus. Só passe pelo aviso em sites que são seus ou nos quais você confia totalmente; nunca o ignore em páginas de banco ou de login.

Newsletter gratuita

Toda quarta-feira. 28.400+ operadores. Zero enrolação.

Atualizado em maio de 2026.

Resumo: corrija o erro “Sua conexão não é particular” recarregando a página, ajustando o relógio do dispositivo, limpando cache e cookies do navegador, trocando de rede ou desativando por um momento a varredura SSL do antivírus. Só passe pelo aviso em sites que são seus ou nos quais você confia totalmente; nunca o ignore em páginas de banco ou de login.

Os navegadores bloqueiam o acesso a sites com problemas de certificado para proteger você de ataques man-in-the-middle e de roubo de dados. Na maior parte das vezes, essa proteção está funcionando exatamente como deveria. Mas de vez em quando um site legítimo dispara o aviso — certificado vencido, servidor mal configurado ou relógio desajustado no seu dispositivo — e você só precisa entrar.

Este guia cobre o que o erro significa, como ele aparece em cada navegador importante em 2026 e como resolvê-lo de forma sistemática.

Table of contents

Open Table of contents

O que o erro significa

Antes de o navegador abrir uma página, ele valida o certificado TLS do site (o sucessor do SSL, ainda que os termos continuem sendo usados como sinônimos). O certificado cumpre duas funções: prova que o site é quem diz ser e estabelece o túnel criptografado por onde seus dados trafegam.

Quando essa checagem falha, o navegador interrompe você antes que qualquer dado seja trocado. O motivo pode ser:

  1. Certificado vencido ou inexistente — a janela de validade do certificado já passou ou ele nunca chegou a ser configurado.
  2. Certificado que não bate com o domínio — o certificado foi emitido para outro nome de host (por exemplo, www.example.com enquanto você acessa example.com).
  3. Autoridade certificadora não confiável — o certificado é autoassinado ou foi emitido por uma CA que o navegador não reconhece.
  4. Relógio do dispositivo errado — se a data e a hora do sistema estão desajustadas, certificados válidos parecem vencidos.
  5. Interceptação de antivírus ou firewall — algumas ferramentas de segurança fazem inspeção SSL injetando o próprio certificado, o que pode quebrar a validação.
  6. Portal cativo de Wi-Fi público — o portal de login do hotel ou da cafeteria intercepta o HTTPS antes de você se autenticar.

A partir do Chrome 124+ e do Firefox 128+, os dois navegadores adotam o modo HTTPS-First por padrão, então você vê esse aviso com mais frequência do que há alguns anos.

Como o erro aparece em cada navegador

O texto exato e os códigos de erro variam conforme o navegador, mas os passos para corrigir são os mesmos.

Google Chrome

O Chrome mostra um escudo vermelho de “Não seguro” e a mensagem “Sua conexão não é particular”, seguida de um código de erro que ajuda a estreitar a causa.

Códigos comuns do Chrome em 2026:

  • NET::ERR_CERT_DATE_INVALID — o certificado está vencido ou seu relógio está errado
  • NET::ERR_CERT_AUTHORITY_INVALID — certificado autoassinado ou não confiável
  • NET::ERR_CERT_COMMON_NAME_INVALID — o certificado não corresponde ao domínio
  • NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM — o certificado usa um algoritmo ultrapassado (SHA-1)
  • ERR_SSL_VERSION_OR_CIPHER_MISMATCH — o servidor só oferece versões antigas de TLS (1.0/1.1, ambas desativadas nos navegadores modernos)
  • MOZILLA_PKIX_ERROR_MITM_DETECTED — algo entre você e o servidor está interceptando o TLS (muitas vezes um antivírus)

Mozilla Firefox

O Firefox diz “Aviso: possível risco de segurança à frente” ou “Sua conexão não é segura” e oferece um botão para ver os detalhes técnicos.

Códigos comuns do Firefox:

  • SEC_ERROR_EXPIRED_CERTIFICATE
  • SEC_ERROR_UNKNOWN_ISSUER
  • MOZILLA_PKIX_ERROR_MITM_DETECTED
  • SSL_ERROR_BAD_CERT_DOMAIN
  • ERROR_SELF_SIGNED_CERT

Safari

O Safari mostra um cadeado cortado por uma linha vermelha e a mensagem “Esta conexão não é particular”. Ele avisa que o site pode estar se passando por si mesmo para capturar seus dados de pagamento ou pessoais. Clique em Mostrar detalhes para saber mais.

Microsoft Edge

O Edge exibe “Sua conexão não é particular” usando o mesmo motor Chromium do Chrome, então os códigos de erro são idênticos aos do Chrome. Você também pode ver DLG_FLAGS_INVALID_CA ou DLG_FLAGS_SEC_CERT_CN_INVALID.

Como corrigir “Sua conexão não é particular”

Siga estes passos na ordem — a maioria das pessoas resolve o problema nos três primeiros.

1. Recarregue a página

Aperte F5 (Windows/Linux) ou Cmd + R (Mac). Uma falha passageira de rede ou um servidor que por um instante entrega um certificado ruim podem disparar o aviso uma vez e depois se resolver sozinhos.

2. Teste a janela anônima ou privativa

Abra uma nova janela anônima (Ctrl + Shift + N no Chrome/Edge, Cmd + Shift + N no Mac, Ctrl + Shift + P no Firefox) e carregue a URL de novo. A janela anônima começa do zero: nenhum certificado em cache, nenhuma extensão atrapalhando. Se funciona no anônimo mas não na sessão normal, limpe o cache (passo 4).

3. Confira o relógio do dispositivo

Essa é a causa mais subestimada dos erros de SSL. A validação de certificados TLS depende do horário. Se o relógio do sistema estiver errado por poucos minutos que seja, certificados válidos parecem vencidos.

Mac (macOS Sequoia / Sonoma): Ajustes do Sistema → Geral → Data e Hora → verifique se “Ajustar data e hora automaticamente” está ativado.

Windows 11: clique com o botão direito no relógio da barra de tarefas → Ajustar data/hora → “Definir horário automaticamente” deve estar ativado. Se já estiver e a hora continuar errada, clique em “Sincronizar agora”.

4. Limpe cache e cookies do navegador

O navegador guarda cópias em cache dos certificados. Um certificado ruim em cache continua bloqueando você mesmo depois de o dono do site ter resolvido o problema.

  • Chrome / Edge: Configurações → Privacidade e segurança → Limpar dados de navegação → marque Imagens e arquivos em cache + Cookies → Limpar dados. Ou aperte Ctrl + Shift + Delete.
  • Firefox: Configurações → Privacidade e segurança → Cookies e dados de sites → Limpar dados.
  • Safari: Desenvolvedor → Esvaziar caches (ative antes o menu Desenvolvedor em Ajustes → Avançado).

5. Troque de rede

Se você está num Wi-Fi público, desconecte e teste com dados móveis ou com uma rede confiável de casa ou do escritório. Redes de aeroportos e hotéis costumam interceptar o HTTPS para exibir a página de login do portal cativo, e isso quebra a validação do certificado.

Se você usa redes não confiáveis com frequência, uma VPN de boa reputação criptografa seu tráfego antes de ele sair do dispositivo. Eu uso a Surfshark VPN: ela tem 30 dias de garantia de reembolso se você quiser testar.

6. Verifique seu antivírus ou firewall

Muitos antivírus incluem um recurso de “varredura SSL” ou “inspeção HTTPS” que intercepta o tráfego TLS para procurar malware. Quando o antivírus injeta o próprio certificado e o navegador não reconhece a CA dele como confiável, você recebe o aviso.

Desative temporariamente a varredura HTTPS nas configurações do seu software de segurança e veja se o erro some. Se sumir, consulte a documentação do fabricante para adicionar o site à lista de confiança, em vez de deixar a varredura desligada.

7. Prossiga manualmente — com cautela de verdade

Se você percorreu os seis passos e o erro continua, Chrome e Edge oferecem uma opção “Avançado” seguida de “Ir para [site] (não seguro)”. O Firefox mostra “Aceitar o risco e continuar”.

Quando prosseguir é razoável: um servidor de desenvolvimento hospedado por você ou uma ferramenta interna que você controla, com certificado autoassinado.

Quando você não deve prosseguir: qualquer site que peça login, pagamento ou dados pessoais que importem para você. O certificado existe justamente para proteger esses dados em trânsito. Contorná-lo em sites não confiáveis significa que suas credenciais e dados de pagamento podem ser interceptados em texto puro.

A “senha secreta” do Chrome, thisisunsafe (digite direto na página de erro, sem clicar em nenhum campo), ainda funciona no Chrome 124+ como saída de emergência para desenvolvedores. Use apenas em sites que são seus ou nos quais você confia totalmente.

Para fechar

O aviso “Sua conexão não é particular” é o navegador fazendo o trabalho dele. A maioria das causas legítimas se resolve em menos de dois minutos: recarregar, ajustar o relógio, limpar o cache ou trocar de rede. A inspeção SSL do antivírus é a mais difícil de diagnosticar porque o erro parece igualzinho a um problema real de certificado.

A regra que eu manteria sempre à vista: nunca atravesse o aviso num site de banco, num login de e-mail ou em qualquer página que lide com credenciais reais. Esses são exatamente os cenários de ataque que o aviso existe para evitar.

Se você é dono de um site e está vendo esse erro no seu próprio domínio, a correção mais rápida costuma ser renovar o certificado Let’s Encrypt pelo painel da hospedagem ou rodar certbot renew no servidor.


Este guia faz parte do alejandrorioja.com — escrito por Alejandro Rioja, que hoje constrói sistemas de agentes de IA para fundadores. Incluindo o agente que mantém este site em dia. Como funciona →

O que mudou em 2026

Algumas atualizações de 2026 sobre as orientações específicas deste artigo:

  • Erros de HTTPS / conexão nos navegadores de 2026: Chrome 130+ e Firefox 130+ adotam o modo somente HTTPS por padrão, então os erros de “sua conexão não é particular” ficaram mais comuns — normalmente um certificado Let’s Encrypt mal configurado ou uma raiz vencida. A correção é a mesma do artigo; o que muda é a interface visível.
  • E-mail da GoDaddy: o antigo produto Workspace Email foi migrado para o Microsoft 365 na maioria das contas ao longo de 2024-25. Se o artigo citar as configurações antigas de IMAP, confira contra os endpoints do M365 (outlook.office365.com).
  • Z-Library seguiu operando por espelhos rotativos e sob o guarda-chuva do Anna’s Archive entre 2024 e 2026, apesar da atuação contínua do DOJ. O cenário jurídico segue indefinido.
  • O código-fonte de um site continua sendo inspecionado do mesmo jeito: DevTools, Exibir código-fonte e Wappalyzer para identificar a stack. O Wappalyzer adicionou detecção de stacks de IA em 2025 (LangChain, LlamaIndex etc.).

SSL e “Sua conexão não é particular” — FAQ 2026

Por que esse erro é mais comum em 2026 do que antes?

Chrome 124+ e Firefox 128+ adotam o modo HTTPS-First por padrão, ou seja, o navegador tenta HTTPS antes de HTTP em toda requisição. Qualquer site que ainda sirva HTTP puro — ou cujo certificado TLS tenha até problemas menores — agora dispara o aviso onde antes carregaria em silêncio. É a troca certa em termos de segurança; só significa que você verá essa tela com mais frequência.

Meu relógio está certo e o certificado não venceu — por que ainda vejo isso?

Os culpados mais prováveis quando as causas óbvias estão descartadas: (1) a inspeção SSL do antivírus injetando o próprio certificado, (2) um proxy ou firewall corporativo fazendo inspeção TLS, (3) um portal cativo em Wi-Fi público no qual você ainda não se autenticou, ou (4) um certificado tecnicamente válido, mas que usa um algoritmo obsoleto (SHA-1) ou uma cadeia intermediária que seu navegador não aceita mais. No caso (4), quem precisa ajustar a configuração do certificado é o dono do site.

Alguma vez é seguro clicar em “Prosseguir mesmo assim”?

Sim, em situações limitadas: um servidor de desenvolvimento local, uma ferramenta de home lab hospedada por você ou um recurso interno da empresa com certificado autoassinado que você mesmo configurou e no qual confia. Nunca é seguro prosseguir em um site que peça senha, pagamento ou informações pessoais que importem para você. O aviso existe exatamente para proteger esses dados.

Sou o dono do site — como corrijo isso para meus visitantes?

Confira se seu certificado Let’s Encrypt (ou de outra CA) não venceu — certbot renew ou a seção de SSL do painel da sua hospedagem. Verifique se o certificado cobre exatamente o nome de host que seus visitantes usam (com ou sem www). Garanta que o servidor esteja enviando a cadeia completa de certificados, não só o certificado final. Ferramentas como o teste SSL gratuito do SSL Labs entregam um relatório com nota em menos de um minuto.

Leituras relacionadas:

Continue lendo

Posts relacionados

Continue lendo

Receba o manual de IA na sua caixa de entrada

Toda quarta-feira. 28.400+ operadores. Zero enrolação.

↵ ver todos os resultados esc esc para fechar