Como configurar HSTS para reforçar a segurança HTTPS do seu site
Olá, querido(a) cliente da GeHost! 🌟
Seu site está no ar e já usa HTTPS? Que ótimo! Agora, queremos te ajudar a ir um passo além: ativar o HSTS — uma proteção poderosa que garante que seu site sempre seja acessado com segurança, evitando tentativas de ataque como o "ssl-stripping".
Imagine que, mesmo que alguém tente acessar seu site sem HTTPS, o navegador vai bloquear isso automaticamente. É como ter um guarda de segurança que já sabe o caminho certo antes mesmo de você chegar à porta.
Na GeHost, você pode ativar o HSTS com um simples ajuste no arquivo de configuração do seu site. Vamos lá, com calma e certeza, como um verdadeiro Sensei ensina seu discípulo.
Passo a passo: Como ativar o HSTS no seu site
-
Entre no painel do cPanel — seu portão de entrada para a gestão do seu site.
-
Depois de logar, você verá a tela inicial do cPanel. Procure pela ferramenta “Gerenciador de Arquivos” (File Manager).
-
Clique em “Gerenciador de Arquivos”. Na tela que abrir, selecione a pasta principal do seu site: public_html.
-
Na pasta public_html, procure pelo arquivo chamado .htaccess. Se não aparecer, clique em “Mostrar arquivos ocultos” no canto superior direito.
Dica do Sensei: O arquivo
.htaccessé como o "manual de regras" do seu site no servidor. Ele controla como o acesso é feito — por isso, cuidado ao editá-lo! -
Clique com o botão direito no arquivo
.htaccesse escolha a opção “Editar”.Se o editor abrir, você verá um texto com comandos. Não apague nada — apenas adicione a nova regra no final do arquivo.
-
No final do arquivo, adicione esta linha (sem alterar o que já está lá):
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"O que isso significa?
max-age=31536000— o navegador vai lembrar do HTTPS por 1 ano (31.536.000 segundos).includeSubDomains— aplica a segurança a todos os subdomínios (ex: blog.seudominio.com).preload— permite que seu site seja incluído na lista oficial de HSTS do navegador (Google Chrome, Firefox, etc.).
-
Salve as alterações. No editor, clique em “Salvar” ou “Salvar Arquivo”.
-
Pronto! Seu site agora está protegido com HSTS. A partir de agora, qualquer tentativa de acesso sem HTTPS será bloqueada automaticamente pelo navegador.
Importante: Cuidados e recomendações
Antes de ativar o HSTS, lembre-se:
- Seu site precisa estar 100% funcionando com HTTPS — se houver algum erro, o HSTS pode bloquear o acesso.
- Não ative HSTS se você ainda não tem certificado SSL instalado — ele é obrigatório.
- Evite testar em ambiente de desenvolvimento — o HSTS é persistente. Se você ativar em um site de teste, pode travar o acesso.
- Se precisar desativar depois, você precisará esperar o tempo definido no
max-age(1 ano!) ou usar um navegador limpo.
Se você não tem certeza se seu certificado SSL está funcionando corretamente, entre em contato com o suporte da GeHost — estamos aqui para te ajudar, com um sorriso no coração e dedos prontos para te guiar.
Seu site está mais seguro, mais confiável e pronto para conquistar o mundo com confiança. 🛡️✨
Com carinho,
Seu Sensei da GeHost
Grupo G e Soluções e Eventos LTDA — CNPJ: 46.647.904/0001-04