Como ativar o HSTS para reforçar a segurança do HTTPS Print

  • 0

Como Ativar o HSTS para Reforçar a Segurança do HTTPS na GeHost

Olá, viajante da web! 👋 Seja bem-vindo(a) ao nosso Sensei da Segurança da GeHost. Hoje vamos aprender juntos como ativar o HSTS — um recurso poderoso que ajuda a proteger seu site contra ataques de redirecionamento malicioso, garantindo que todos os acessos ao seu domínio usem HTTPS sempre que possível.

Imagine o HSTS como um "guarda de porta" inteligente: ele diz ao navegador do visitante: "Não aceite conexões não seguras — só HTTPS, por favor!" 🛡️ Isso evita que hackers tentem interceptar seu tráfego, mesmo que alguém tente acessar seu site pelo HTTP.

Dica do Sensei: O HSTS só funciona quando seu site já tem um certificado SSL válido instalado. Antes de ativar, confirme que seu domínio está rodando com HTTPS (veja o cadeado no navegador).

Passo a passo: Como Ativar o HSTS no cPanel da GeHost

Ativar o HSTS na GeHost é simples — e você faz isso diretamente no cPanel, o painel de controle da sua hospedagem. Vamos lá, com calma e foco:

  1. Entre no cPanel da sua conta na GeHost. Acesse: painel.gehost.com.br

    Tela de login do cPanel com campos de Usuário e Senha
  2. Depois de logado, procure pela seção “Arquivos” no painel. Lá, clique em “Gerenciador de Arquivos”.

    Tela do Gerenciador de Arquivos do cPanel com a árvore de pastas e botão de ações
  3. No Gerenciador de Arquivos, vá até a pasta principal do seu site, geralmente chamada public_html ou www. Clique nela para abrir.

  4. Procure pelo arquivo chamado .htaccess. Se não existir, clique em “Criar novo arquivo” e digite .htaccess como nome.

  5. Abra o arquivo .htaccess para edição. No conteúdo do arquivo, adicione esta linha no final:

    Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"

    Essa linha ativa o HSTS com os seguintes efeitos:

    • max-age=63072000 — significa que o navegador vai lembrar do HTTPS por cerca de 2 anos (63.072.000 segundos).
    • includeSubDomains — aplica o HSTS a todos os subdomínios (ex: blog.seudominio.com).
    • preload — permite que seu site seja incluído na lista oficial de HSTS do Google e outros navegadores (opcional, mas recomendado).
  6. Salve as alterações. No cPanel, clique em “Salvar” ou “Salvar Arquivo”.

  7. Pronto! O HSTS está ativado. Agora, toda vez que alguém acessar seu site, o navegador automaticamente redirecionará para HTTPS — mesmo que o usuário digite o endereço sem o "https://".

Atenção do Sensei: O HSTS é uma medida avançada. Depois de ativado, você não poderá mais acessar seu site via HTTP. Se precisar testar, sempre use o HTTPS. E lembre-se: o HSTS só funciona com um certificado SSL válido. Se seu site ainda não tem SSL, ative-o primeiro na seção SSL/TLS Certificates do cPanel.

Como verificar se o HSTS está funcionando

Após ativar, você pode testar o funcionamento com ferramentas online como:

Essas ferramentas vão verificar se seu site está enviando o cabeçalho HSTS corretamente. Se aparecer "HSTS: Yes", parabéns — você está seguro! 🎉

Importante: Cuidados com o HSTS

Ativar o HSTS é um passo sério. Aqui vão algumas dicas do Sensei:

  • Nunca ative o HSTS se seu site ainda não tiver HTTPS funcionando corretamente.
  • Evite usar o preload se você ainda está testando ou mudando o domínio.
  • Se precisar desativar, basta remover a linha do .htaccess e esperar o tempo do max-age expirar (ou 2 anos).
  • Se tiver dúvidas, entre em contato com nosso suporte — estamos aqui para ajudar. Basta acessar o painel e clicar no botão de ajuda.

Seu site está mais seguro, seu visitante confia mais — e você, como dono do domínio, está no caminho certo. 💪

Com carinho, seu Sensei da GeHost 🌿

GeHost — Hospedagem segura, com coração. (Grupo: G e Soluções e Eventos LTDA — CNPJ 46.647.904/0001-04)


Was this answer helpful?

« Back