Como ativar SSL/HTTPS no WordPress 🔒
Oi! Aqui é a Sensei da GeHost 😊 Vou te guiar por um caminho bem tranquilo pra deixar seu WordPress seguro com HTTPS. Não se preocupa — é mais simples do que parece!
Por que SSL/HTTPS é importante?
Pense no HTTPS como um cadeado na sua porta: ele criptografa a comunicação entre seu visitante e seu site. Isso significa que dados sensíveis (como senhas e informações de cartão) trafegam protegidos pela internet. Além disso, o Google também adora sites com HTTPS — ajuda no posicionamento de buscas.
Na GeHost, todo plano já inclui SSL grátis. É só ativar no WordPress que a mágica acontece! ✨
Passo 1: Verificar se o SSL já está instalado no servidor
Antes de mexer no WordPress, confirma se o certificado SSL já está ativo no seu domínio:
- Acesse o painel de controle da sua conta GeHost (cPanel).
- Procure por "SSL/TLS" ou "AutoSSL".
- Se aparecer seu domínio com status ativo/ativado, ótimo! O SSL já está instalado no servidor. Se não estiver, ativa agora — é automático na GeHost.
💡 Dica: Se tiver dúvida se está ativo, entra no seu site com HTTPS (digita https://seu-dominio.com na barra do navegador) e procura por um cadeado verde perto da URL. Se estiver lá, significa que o SSL já está funcionando no servidor!
Passo 2: Acessar o WordPress
- Entra no painel administrativo do WordPress (normalmente é seu-dominio.com/wp-admin).
- Faz login com teu usuário e senha.
Passo 3: Ativar HTTPS nas configurações gerais do WordPress
Agora vem a parte que realmente ativa o HTTPS no site:
- No menu esquerdo, clica em Configurações → Geral.
- Procura pelas opções "Endereço do WordPress (URL)" e "Endereço do site (URL)".
- Em ambas, muda de http:// para https://. Exemplo:
- De:
http://seu-dominio.com - Para:
https://seu-dominio.com
- De:
- Scroll pra baixo e clica em "Salvar alterações".
⚠️ Importante: Quando você salvar, pode ser que o WordPress redirecione você pra fazer login de novo. Isso é normal! É o site pulando pro HTTPS. Faz login novamente — você já tá dentro do site seguro agora.
Passo 4: Forçar HTTPS em todo o site (opcional, mas recomendado)
Pra garantir que NINGUÉM acesse seu site por HTTP (sem a segurança), você pode forçar o HTTPS. Tem dois jeitos:
Opção A: Plugin de segurança (mais fácil)
- No menu esquerdo, vai em Plugins → Adicionar novo.
- Procura por "Really Simple SSL" (é gratuito).
- Instala e ativa o plugin.
- O plugin já detecta automaticamente que o SSL está ativo e faz a redireção de HTTP pra HTTPS sozinho. Pronto!
Opção B: Arquivo .htaccess (pra quem se sente mais à vontade)
- Acessa o cPanel da GeHost → Gerenciador de arquivos.
- Navega até a pasta public_html (ou a raiz do seu site).
- Procura pelo arquivo .htaccess (pode estar oculto — habilita "Mostrar arquivos ocultos" se necessário).
- Edita o arquivo e adiciona estas linhas NO TOPO:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] - Salva o arquivo.
💡 Dica: Se usar a Opção A (Really Simple SSL), você já tá de boa — a Opção B não é necessária. Escolhe uma ou outra, não as duas!
Passo 5: Verificar se tudo funcionou
- Abre uma aba anônima/privada do navegador (pra ignorar cache).
- Entra no teu site normalmente (sem digitar https na URL — deixa como está).
- Na barra de endereço do navegador, procura por um cadeado verde 🔒 junto do nome do seu site.
- Se tiver o cadeado, parabéns! Teu site agora tá protegido com HTTPS.
- Clica no cadeado pra ver os detalhes do certificado — interessante ver que o SSL está ativo!
Checklist final — você conseguiu? ✅
- ☑ SSL está ativo no cPanel da GeHost (aparece "ativo/ativado").
- ☑ URLs do WordPress mudaram pra https:// em Configurações → Geral.
- ☑ WordPress fez redireção automática pra HTTPS (com plugin ou .htaccess).
- ☑ Cadeado verde aparece na barra do navegador.
Se algo não funcionar…
Às vezes aparecem avisos de "conteúdo misto" (imagens ou scripts que ainda usam http) — relaxa, é fácil de consertar! Aqui na GeHost, a gente tá de prontidão pra ajudar. Pode entrar em contato com o suporte que a gente resolve num piscar de olhos 😊
🎉 Parabéns! Teu WordPress agora está seguro, confiável e bem posicionado no Google. Seu visitante navega protegido — isso é profissionalismo de verdade!