Como configurar HSTS para reforçar a segurança HTTPS do site Print

  • 0

Como configurar HSTS para reforçar a segurança HTTPS do seu site

Olá, querido(a) cliente da GeHost! 🌟

Seu site está no ar e já usa HTTPS? Que ótimo! Agora, queremos te ajudar a ir um passo além: ativar o HSTS — uma proteção poderosa que garante que seu site sempre seja acessado com segurança, evitando tentativas de ataque como o "ssl-stripping".

Imagine que, mesmo que alguém tente acessar seu site sem HTTPS, o navegador vai bloquear isso automaticamente. É como ter um guarda de segurança que já sabe o caminho certo antes mesmo de você chegar à porta.

Na GeHost, você pode ativar o HSTS com um simples ajuste no arquivo de configuração do seu site. Vamos lá, com calma e certeza, como um verdadeiro Sensei ensina seu discípulo.

Passo a passo: Como ativar o HSTS no seu site

  1. Entre no painel do cPanel — seu portão de entrada para a gestão do seu site.

    Tela de login do cPanel com campos de usuário e senha
  2. Depois de logar, você verá a tela inicial do cPanel. Procure pela ferramenta “Gerenciador de Arquivos” (File Manager).

    Painel inicial do cPanel com grupos de ferramentas como E-mail, Arquivos, DNS, etc.
  3. Clique em “Gerenciador de Arquivos”. Na tela que abrir, selecione a pasta principal do seu site: public_html.

    Gerenciador de Arquivos com a árvore de pastas e destaque para public_html
  4. Na pasta public_html, procure pelo arquivo chamado .htaccess. Se não aparecer, clique em “Mostrar arquivos ocultos” no canto superior direito.

    Dica do Sensei: O arquivo .htaccess é como o "manual de regras" do seu site no servidor. Ele controla como o acesso é feito — por isso, cuidado ao editá-lo!

  5. Clique com o botão direito no arquivo .htaccess e escolha a opção “Editar”.

    Se o editor abrir, você verá um texto com comandos. Não apague nada — apenas adicione a nova regra no final do arquivo.

  6. No final do arquivo, adicione esta linha (sem alterar o que já está lá):

    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

    O que isso significa?

    • max-age=31536000 — o navegador vai lembrar do HTTPS por 1 ano (31.536.000 segundos).
    • includeSubDomains — aplica a segurança a todos os subdomínios (ex: blog.seudominio.com).
    • preload — permite que seu site seja incluído na lista oficial de HSTS do navegador (Google Chrome, Firefox, etc.).
  7. Salve as alterações. No editor, clique em “Salvar” ou “Salvar Arquivo”.

  8. Pronto! Seu site agora está protegido com HSTS. A partir de agora, qualquer tentativa de acesso sem HTTPS será bloqueada automaticamente pelo navegador.

Importante: Cuidados e recomendações

Antes de ativar o HSTS, lembre-se:

  • Seu site precisa estar 100% funcionando com HTTPS — se houver algum erro, o HSTS pode bloquear o acesso.
  • Não ative HSTS se você ainda não tem certificado SSL instalado — ele é obrigatório.
  • Evite testar em ambiente de desenvolvimento — o HSTS é persistente. Se você ativar em um site de teste, pode travar o acesso.
  • Se precisar desativar depois, você precisará esperar o tempo definido no max-age (1 ano!) ou usar um navegador limpo.

Se você não tem certeza se seu certificado SSL está funcionando corretamente, entre em contato com o suporte da GeHost — estamos aqui para te ajudar, com um sorriso no coração e dedos prontos para te guiar.

Seu site está mais seguro, mais confiável e pronto para conquistar o mundo com confiança. 🛡️✨

Com carinho,
Seu Sensei da GeHost
Grupo G e Soluções e Eventos LTDA — CNPJ: 46.647.904/0001-04


Was this answer helpful?

« Back