Como configurar HTTP/2 para melhor segurança
Oi! 🙋♀️ Aqui é a Sensei da GeHost. Você já ouviu falar em HTTP/2? Pois é — é um protocolo de transferência de dados que deixa seu site mais rápido E mais seguro. E a boa notícia é que a maioria dos nossos servidores JÁ vem com isso habilitado por padrão. Mas vou mostrar como você verifica se está tudo certinho e, se precisar, como ativa. Bora lá!
O que é HTTP/2 (de forma simples)
Pense no HTTP como uma "língua" que seu navegador (Chrome, Firefox, Safari) usa pra conversar com o servidor do seu site. A versão antiga é o HTTP/1.1 — ela funciona, mas é meio lenta porque pede uma coisa por vez, como se fosse uma fila no caixa do supermercado. 🛒
O HTTP/2 é a versão nova e turbinada. Ela consegue pedir várias coisas ao mesmo tempo — imagine abrir 10 caixas do supermercado e passar tudo de uma vez. Além de rápido, ele traz:
- Mais segurança: usa sempre HTTPS (aquele cadeado que você vê na barra do navegador).
- Menos falhas: melhor compressão de dados, menos perda de conexão.
- Melhor experiência: páginas carregam mais rápido, especialmente em celular.
HTTP/2 exige HTTPS? (Sim, e é bom!)
A resposta curta é: sim. HTTP/2 funciona só com HTTPS (aquele certificado SSL que deixa a conexão criptografada). 🔒 Não dá pra usar HTTP/2 num site com HTTP simples (sem o "S").
Mas não é um problema — muito pelo contrário! Significa que seu site já está protegido e seus clientes seguros. Se você ainda não tem SSL, todos os planos da GeHost já incluem um certificado SSL gratuito (Let's Encrypt). É só ativar!
Como verificar se o HTTP/2 está ativo no seu site
Existem uns 3 jeitos de verificar. Escolha o mais fácil pra você:
Jeito 1: Ferramenta online (o mais fácil)
- Abra o navegador e vá pra: https://tools.keycdn.com/http2-test (ou procure "HTTP/2 checker" no Google).
- Cole o endereço do seu site (ex.:
seusite.com.br). - Clique em "Test".
- Pronto! A ferramenta vai dizer se o HTTP/2 está ativo ou não. Se aparecer um ✅ verde e "HTTP/2", você já está no caminho certo! 🎉
Jeito 2: Pelo navegador (Chrome, Firefox, Edge)
- Abra seu site no navegador.
- Clique com botão direito em qualquer lugar da página e escolha "Inspecionar" (ou aperte
F12). - Abra a aba "Network".
- Atualize a página (F5).
- Procure por qualquer linha da lista e olhe a coluna "Protocol". Se aparecer "h2", é HTTP/2! Se aparecer "http/1.1", está na versão antiga.
Jeito 3: Via terminal / SSH (pra quem já mexe com linha de comando)
Se você tiver acesso SSH, execute:
curl -I --http2 https://seusite.com.br
Se vier "HTTP/2 200" na resposta, está ativo! 🚀
Se o HTTP/2 NÃO estiver ativo, como fazer?
Se você verificou e viu que está ainda no HTTP/1.1, aqui estão os passos:
Passo 1: Confirme que tem HTTPS (certificado SSL)
- Vá no seu painel da GeHost (cPanel) → SSL/TLS ou SSL Certificates.
- Procure um certificado ativo (verde ✅) pra seu domínio. Se não tiver nada, clique em "Auto-install" ou "Request a Certificate" (Let's Encrypt é de graça).
- Espere ~5 minutos pra ser ativado. Depois, acesse seu site com
https://(nãohttp://).
Passo 2: Verifique se o seu servidor suporta HTTP/2
A maioria dos servidores GeHost já vem configurado. Mas pra ter certeza:
- Entre no cPanel → Apache Modules (ou EasyApache).
- Procure por "mod_http2" ou "HTTP/2 Module".
- Se estiver habilitado (checkado) ✅, ótimo! Você já tem tudo configurado.
- Se NÃO estiver habilitado, clique pra habilitar e salve.
Passo 3: Configure no .htaccess (arquivo de configuração do seu site)
Alguns sites precisam de uma "ligadinha" final. Faça assim:
- Acesse o seu site via File Manager (cPanel → Files → File Manager).
- Procure pelo arquivo .htaccess (pode estar escondido — procure a opção "Show Hidden Files").
- Se não existir, crie um novo arquivo chamado .htaccess.
- Abra o arquivo (clique, depois "Edit") e adicione estas linhas:
<IfModule mod_http2.c>
Protocols h2 h2c http/1.1
</IfModule>
- Clique "Save" e feche o editor.
- Agora teste novamente com a ferramenta online que mencionei — deve aparecer HTTP/2 ativo! ✅
Dúvidas comuns
"Meu site ficará mais lento se eu ativar HTTP/2?"
Não, é o contrário! HTTP/2 deixa mais rápido. Especialmente em celular, onde a diferença é bem visível. Você pode testar a velocidade antes e depois com ferramentas como Google PageSpeed Insights (pagespeed.web.dev).
"Preciso fazer algo especial no meu código/WordPress?"
Não! HTTP/2 é automático. Você ativa no servidor, e pronto — seu WordPress, Joomla, Wix ou qualquer site já usa sem precisar mudar nada no código. É transparente!
"E se meu navegador não suporta HTTP/2?"
Não se preocupa — o servidor é inteligente. Se um navegador velho aparecer (tipo Internet Explorer antigo), o servidor automaticamente volta ao HTTP/1.1. É compatível pra trás, entendeu?
"Tem risco de segurança com HTTP/2?"
Muito pelo contrário — HTTP/2 com HTTPS é mais seguro que HTTP/1.1. A criptografia fica mais robusta, e os dados viajam mais protegidos. Zero risco! 🔒
Resumão prático
- ✅ Verifique se HTTP/2 está ativo (use as ferramentas que mostrei).
- ✅ Garanta que tem SSL/HTTPS ativo (é obrigatório pra HTTP/2).
- ✅ Se não estiver ativo, habilite o módulo no cPanel e configure o .htaccess.
- ✅ Teste novamente — pronto, site mais rápido e seguro!
Ficou com dúvida?
Nada de pânico! Se bateu uma dúvida ou algo não funcionou como esperado, chama a gente aqui no suporte da GeHost. Temos um time técnico pronto pra ajudar com passo a passo, ou até mexer na configuração do seu servidor se precisar. Manda uma mensagem via painel, WhatsApp ou e-mail — a gente resolve! 😊
💡 Dica final: depois que tiver HTTP/2 rodando, monitore a velocidade do seu site por uns dias (Google PageSpeed, GTmetrix). Você vai ver uma melhoria clara, especialmente em dispositivos móveis. Seu SEO também agradece, porque o Google leva velocidade em conta! 🚀