Como forçar HTTPS em todo o site via .htaccess Print

  • 0

Como Forçar HTTPS em Todo o Site via .htaccess

Oi! Aqui é a Sensei da GeHost 🥋 e hoje eu vou te ensinar um truque simples, mas poderoso: fazer com que todo mundo que visitar seu site caia automaticamente na versão segura (https://), mesmo que digite só "http://" ou clique num link antigo sem o "s". Isso deixa seu site mais seguro, mais confiável aos olhos do Google e evita aquele aviso feio de "site não seguro" no navegador. Vamos lá, passo a passo, sem mistério.

Antes de tudo: você precisa ter um certificado SSL ativo

Forçar HTTPS só funciona se o seu domínio já tiver um certificado SSL instalado. Se você nunca configurou isso ou não tem certeza, dá uma olhadinha na área SSL/TLS do seu cPanel antes de continuar.

Tela SSL/TLS Certificates do cPanel, para emitir ou instalar certificado
Dica da Sensei: se você não sabe se o certificado está ativo ou tem dúvida sobre o seu plano, chame o nosso suporte pelo painel.gehost.com.br antes de mexer em qualquer arquivo. Sem SSL instalado, forçar HTTPS vai só quebrar o acesso ao site — então essa checagem é o passo mais importante de todos!

Passo 1 — Acesse o Gerenciador de Arquivos

Entre no seu cPanel e abra a ferramenta Gerenciador de Arquivos (File Manager). É por ali que a gente vai editar o arquivo que controla o comportamento do seu site.

Gerenciador de Arquivos do cPanel mostrando a árvore de pastas, incluindo public_html

Passo 2 — Entre na pasta public_html

Essa é a pasta principal do seu site — é lá que fica (ou vai ficar) o arquivo .htaccess.

  1. Clique duas vezes na pasta public_html para abrir.
  2. Se o seu site estiver dentro de uma subpasta específica, entre nela em vez disso.
Não está vendo o arquivo .htaccess? Ele é um arquivo "oculto" por padrão. No Gerenciador de Arquivos, procure a opção de Configurações (geralmente no canto superior direito) e marque para "Mostrar Arquivos Ocultos (dotfiles)". Aí ele vai aparecer na lista.

Passo 3 — Faça um backup antes de mexer

Regra de ouro da Sensei: nunca edite o .htaccess sem uma cópia de segurança. É rapidinho:

  1. Clique com o botão direito sobre o arquivo .htaccess.
  2. Escolha a opção Copiar (ou Duplicar) e salve como algo tipo .htaccess-backup na mesma pasta.

Assim, se algo der errado, é só voltar pro arquivo original em segundos.

Passo 4 — Edite o arquivo .htaccess

Clique com o botão direito no arquivo .htaccess e escolha Editar (ou "Edit Code"). Adicione o seguinte trecho no topo do arquivo, antes de qualquer outra regra que já exista:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301,NE]

Explicando rapidinho o que cada linha faz, sem enrolação:

  • RewriteEngine On — liga o "motor" que permite redirecionar os visitantes.
  • RewriteCond %{HTTPS} off — verifica se a visita está chegando SEM segurança (http).
  • RewriteRule ... [L,R=301,NE] — manda o visitante direto para a versão https do mesmo endereço, com um redirecionamento permanente (301), que é o formato correto para não prejudicar o SEO do seu site.
Já existe um bloco "RewriteEngine On" no seu arquivo? Sem problema — não duplique. Só adicione as duas linhas de RewriteCond e RewriteRule logo abaixo do RewriteEngine já existente.

Passo 5 — Salve e teste

  1. Clique em Salvar Alterações.
  2. Abra uma aba anônima/privada no navegador (pra evitar cache) e digite seu domínio começando com http:// — algo como http://seusite.com.br.
  3. Se tudo deu certo, você vai ser levado automaticamente para https://seusite.com.br, com o cadeadinho de segurança aparecendo na barra de endereço. 🔒

Se, em vez disso, aparecer uma página de erro ou o site ficar em "loop" de redirecionamento, volte ao Passo 3, restaure o backup e chame nosso suporte — pode ser que o certificado SSL não esteja totalmente propagado ainda, ou que exista alguma outra regra no arquivo conflitando.

E se eu usar WordPress?

O passo a passo acima funciona igual para qualquer site hospedado na GeHost, WordPress incluso. Só um lembrete: depois de forçar o HTTPS no .htaccess, é legal também conferir dentro do Painel do WordPress → Configurações → Geral se o "Endereço do site (URL)" já está com https://. Isso evita conteúdo misto (imagens ou links ainda chamando por http) e deixa tudo redondinho.

Última dica da Sensei: se você não se sente confortável mexendo direto no arquivo, sem problema nenhum — é só abrir um chamado com a gente pelo painel.gehost.com.br que a equipe cuida disso pra você. E lembra: você tem 30 dias de suporte grátis após a entrega do seu site/hospedagem, então aproveita esse período pra tirar qualquer dúvida! 🙏

Was this answer helpful?

« Back