Como configurar HSTS para forçar conexões HTTPS no seu domínio Print

  • 0

Como configurar HSTS para forçar conexões HTTPS no seu domínio

Olá, amigo(a) GeHost! Seja bem-vindo(a) ao nosso guia de segurança digital, onde aprendemos juntos a proteger seu site com um toque de sabedoria técnica — como um verdadeiro Sensei da Segurança na Web. 🌐✨

Hoje vamos falar sobre HSTS — um recurso poderoso que garante que todo mundo que visita seu site use apenas conexão segura (HTTPS), evitando que alguém tente acessar sua página por uma versão não segura (HTTP).

Imagine isso como uma porta de entrada inteligente: assim que o visitante tenta entrar por HTTP, o sistema já diz: “Desculpe, só entra aqui com segurança — HTTPS é obrigatório!”.

Seu site já tem um certificado SSL instalado? Ótimo! Então você já está no caminho certo. Vamos agora dar o próximo passo com calma e certeza.

Passo a passo: Ativando HSTS no seu domínio

Para configurar o HSTS, precisamos editar um arquivo de configuração no seu site. Não se preocupe — é bem simples, e o cPanel da GeHost facilita tudo.

  1. Entre no seu painel do cliente em painel.gehost.com.br. Digite seu usuário e senha — lembre-se: é só você quem tem acesso, como um segredo bem guardado.

  2. Na tela inicial do cPanel, localize a seção “Arquivos” e clique em “Gerenciador de Arquivos”.

    Tela inicial do cPanel com a seção Arquivos destacada
  3. Na tela do Gerenciador de Arquivos, selecione a pasta public_html (ou a pasta raiz do seu site) e clique em “Ir”.

    Tela do Gerenciador de Arquivos com a pasta public_html selecionada
  4. Procure por um arquivo chamado .htaccess. Ele pode não aparecer à primeira vista — então clique em “Mostrar arquivos ocultos” (geralmente no canto superior direito).

  5. Com o arquivo .htaccess selecionado, clique em “Editar”.

  6. Na janela de edição, insira esta linha de código no início do arquivo, antes de qualquer outra regra:

    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

    Essa linha é o coração do HSTS. Vamos explicar o que ela faz:

    • max-age=31536000 — define que o navegador deve lembrar da regra por 1 ano (31.536.000 segundos).
    • includeSubDomains — aplica a segurança a todos os subdomínios (ex: blog.seudominio.com).
    • preload — permite que seu site seja incluído na lista global de HSTS do navegador (como Chrome, Firefox).
  7. Salve as alterações clicando em “Salvar” ou “Salvar Arquivo”.

  8. Pronto! Seu site agora está configurado para forçar HTTPS. Qualquer tentativa de acesso por HTTP será redirecionada automaticamente.

Importante: Dicas do Sensei

💡 Dica 1: Antes de ativar o HSTS, certifique-se de que seu site está funcionando perfeitamente em HTTPS. Se tiver algum erro, o HSTS pode bloquear o acesso do visitante.

💡 Dica 2: O HSTS é irreversível em alguns navegadores (especialmente com o parâmetro preload). Por isso, recomenda-se testar primeiro com um max-age menor (como 86400 segundos = 1 dia), antes de ir para 1 ano.

💡 Dica 3: Se você usar um sistema de cache (como Cloudflare), certifique-se de que ele não está interferindo com as regras de redirecionamento. O HSTS funciona melhor quando o site responde diretamente do servidor.

Quer saber mais?

Se precisar de ajuda com o certificado SSL, acesse a seção SSL/TLS Certificates no cPanel — lá você pode instalar ou verificar seu certificado com um clique.

Tela de SSL/TLS Certificates no cPanel

Se algo não estiver funcionando como esperado, nosso suporte está aqui para te ajudar — e sempre com um sorriso. 🌟

Seu site é um mundo digital. Protegê-lo com HSTS é como colocar uma guarda-costas invisível — só que com mais poder! 💪🔐

Com carinho,
Seu Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA – Entexp, entexp.com.br
Raphael Neves Koga, dono desde 2015


Was this answer helpful?

« Back