Como forçar o redirecionamento de HTTP para HTTPS no seu site
Oi! Aqui é a Sensei da GeHost 🥋 Hoje vamos resolver uma dúvida super comum: como fazer com que o seu site sempre abra na versão segura (https://), mesmo que alguém digite o endereço sem o "s" de seguro. Calma que é mais simples do que parece — vamos passo a passo.
Por que isso importa?
Quando seu site tem certificado SSL instalado, ele passa a ser acessível tanto por http:// quanto por https://. O problema é que, se o visitante (ou o Google) entrar pela versão sem SSL, ele não vai ver o cadeadinho de segurança, e isso pode assustar o cliente ou até prejudicar seu site nas buscas. Forçar o redirecionamento garante que toda visita seja automaticamente levada para a versão segura.
💡 Dica da Sensei: antes de forçar o redirecionamento, confirme que o certificado SSL do seu domínio está ativo. Redirecionar para HTTPS sem um certificado válido só vai gerar erro de segurança para os visitantes.
Passo 1: Confira se o SSL está ativo
Acesse o cPanel da sua hospedagem e procure a seção SSL/TLS Status (ou "SSL/TLS"). Lá você consegue ver se o seu domínio já tem um certificado válido instalado — normalmente aparece um ícone verde ou a informação "SSL instalado" ao lado do domínio.
Se o certificado ainda não estiver ativo, resolva isso primeiro — sem SSL válido, não faz sentido forçar o HTTPS.
Passo 2: Force o redirecionamento
Com o SSL confirmado, o jeito mais comum de forçar o redirecionamento é através do arquivo .htaccess do seu site. É um arquivo de configuração que já existe (ou pode ser criado) dentro da pasta principal do seu site.
- No cPanel, abra o Gerenciador de Arquivos.
- Entre na pasta public_html (ou na pasta do domínio específico, se você hospeda mais de um site).
- Procure o arquivo .htaccess. Se ele estiver "invisível", ative a opção de mostrar arquivos ocultos nas configurações do Gerenciador de Arquivos.
- Clique com o botão direito nele e escolha Editar.
Adicione (ou confirme que já existe) o seguinte trecho no início do arquivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Salve o arquivo. Pronto — a partir de agora, qualquer acesso via http:// vai ser redirecionado automaticamente para a versão https://.
⚠️ Atenção: antes de editar o .htaccess, faça uma cópia do arquivo original (basta duplicar antes de mexer). Se algo der errado, você consegue restaurar rapidinho.
Passo 3: Teste o redirecionamento
Abra uma aba anônima/privada do navegador e digite o endereço do seu site começando com http:// (sem o "s"). Se tudo estiver certo, a página deve carregar automaticamente com https:// na barra de endereço, junto com o cadeado de segurança.
- Se a página não redirecionar, aguarde alguns minutos (propagação de cache) e teste novamente.
- Se aparecer erro de certificado, volte ao Passo 1 e confirme se o SSL está mesmo ativo para aquele domínio.
Ainda com dúvida?
Sem problema! Edição de arquivos como o .htaccess pode assustar quem não é da área técnica. Se preferir, fale com o suporte da GeHost pelo painel.gehost.com.br e a gente te ajuda a deixar seu site 100% seguro. 🔒