Por que forçar o redirecionamento de HTTP para HTTPS?
Olá! Aqui é a Sensei da GeHost 🎓 Se você chegou até este guia, provavelmente notou que o seu site ainda pode ser acessado em http://, sem o cadeado de segurança. Isso não é o fim do mundo, mas também não é o ideal: sem o redirecionamento forçado, seus visitantes (e o Google) podem acessar a versão "insegura" do seu site, mesmo você já tendo um certificado SSL instalado.
Forçar o redirecionamento garante que toda visita ao seu domínio — não importa como o link foi digitado ou compartilhado — sempre caia na versão protegida (https://), com o cadeadinho verde no navegador. Vamos resolver isso juntos, passo a passo. 🔒
Passo 1: Confirme que o certificado SSL do seu domínio está ativo
Antes de forçar qualquer redirecionamento, é essencial confirmar que o seu domínio já tem um certificado SSL válido instalado. Forçar o HTTPS sem certificado ativo deixaria seu site inacessível!
- Acesse o cPanel do seu plano GeHost (o link e os dados de acesso ficam disponíveis no painel.gehost.com.br).
- Procure e clique em SSL/TLS Status (ou "SSL/TLS Certificates").
- Verifique se o seu domínio aparece com o status de certificado válido/ativo.
💡 Dica da Sensei: se o certificado ainda não estiver ativo ou você tiver dúvida sobre o status dele, fale com o nosso suporte antes de seguir para o próximo passo.
Passo 2: Faça um backup antes de editar qualquer arquivo
Vamos mexer em um arquivo de configuração do seu site (o .htaccess). É uma tarefa simples, mas como ele controla o comportamento do site inteiro, o hábito certo é sempre ter uma cópia de segurança antes.
- No cPanel, acesse a ferramenta Backup.
- Gere um backup completo da conta, ou pelo menos um backup parcial da pasta do seu site.
Passo 3: Edite o arquivo .htaccess para forçar o HTTPS
Agora vamos à parte prática. O arquivo .htaccess fica na raiz do seu site (geralmente a pasta public_html, ou dentro da pasta do domínio/subdomínio específico).
- No cPanel, abra o Gerenciador de Arquivos (File Manager).
- Navegue até a pasta public_html (ou a pasta correspondente ao domínio que você quer proteger).
- Se os "arquivos ocultos" não estiverem visíveis, ative a exibição deles nas configurações do Gerenciador — o .htaccess é um arquivo oculto por padrão.
- Clique com o botão direito no arquivo .htaccess e escolha Editar. Caso o arquivo não exista, você pode criar um novo com esse exato nome.
- Adicione as linhas abaixo no início do arquivo (antes de qualquer outra regra que já exista, por exemplo as regras do WordPress):
Código para adicionar:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- RewriteEngine On ativa o mecanismo de redirecionamento (só precisa aparecer uma vez no arquivo — se já existir essa linha em outro trecho, não repita).
- RewriteCond %{HTTPS} off diz: "se o visitante ainda estiver em HTTP...".
- RewriteRule manda ele automaticamente para a versão https:// do mesmo endereço, com redirecionamento permanente (301).
Depois de colar o código, clique em Salvar Alterações.
⚠️ Atenção: se o seu site é feito em WordPress ou outra plataforma que já tenha regras no .htaccess (geralmente entre # BEGIN WordPress e # END WordPress), não apague o que já está lá — apenas adicione o trecho novo antes dessas regras existentes.
Passo 4: Teste o redirecionamento
- Abra uma aba anônima/privada no navegador (assim você evita cache).
- Digite o endereço do seu site começando com http:// (por exemplo, http://seusite.com.br).
- Confirme que o navegador redireciona automaticamente para https:// e mostra o cadeado de segurança.
Se tudo funcionou, parabéns — seu site agora está sempre protegido! 🎉
Não se sentiu confortável em editar o .htaccess?
Sem problema nenhum! Editar arquivos de configuração pode parecer intimidador no começo, e está tudo bem pedir ajuda. Abra um chamado com o nosso suporte pelo painel.gehost.com.br que a gente cuida disso com você.
🧭 Resumo da Sensei: primeiro confirme o SSL ativo, depois faça backup, depois edite o .htaccess com cuidado (sem apagar regras existentes) e sempre teste no final. Passo a passo, sem pressa — é assim que se constrói um site seguro e confiável. 🌱