Como forçar HTTPS em todas as páginas do site via arquivo .htaccess imprimir

  • 0

Como forçar HTTPS em todas as páginas do seu site (via .htaccess)

Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 Hoje vou te ensinar um truque simples e poderoso: fazer com que todas as páginas do seu site abram automaticamente em HTTPS (aquele cadeadinho verde de segurança), mesmo que alguém digite o endereço sem o "https://" ou clique num link antigo em "http://". Vem comigo que não tem mistério nenhum!

Por que isso importa?

O HTTPS criptografa a conexão entre o visitante e o seu site, protegendo dados como senhas e formulários. Além disso, navegadores modernos e o próprio Google dão preferência (e confiança) a sites que usam HTTPS em todas as páginas — não só na home. Se o seu site ainda responde em "http://" sem redirecionar, alguns visitantes podem acabar numa versão insegura sem perceber.

💡 Dica da Sensei: forçar o HTTPS é diferente de "ter" um certificado SSL. Você precisa das duas coisas: o certificado instalado e a regra de redirecionamento que vamos criar aqui.

Passo 1 — Confirme que seu certificado SSL está ativo

Antes de forçar o HTTPS, precisamos ter certeza de que o certificado SSL do seu domínio está instalado e válido. Senão, ao forçar o redirecionamento, seus visitantes vão ver um aviso de "site não seguro" em vez do cadeado verde.

  1. Acesse o cPanel da sua hospedagem.
  2. Procure a seção SSL/TLS e confira se o certificado do seu domínio aparece como instalado/válido.
Tela SSL/TLS Certificates do cPanel para emitir/instalar certificado

Se você tiver qualquer dúvida sobre o status do seu certificado, é só abrir um chamado com a nossa equipe pelo painel.gehost.com.br que a gente confere pra você.

Passo 2 — Abra o Gerenciador de Arquivos

Com o SSL confirmado, vamos até o arquivo .htaccess, que fica na pasta raiz do seu site (geralmente a public_html).

  1. No cPanel, abra o Gerenciador de Arquivos (File Manager).
  2. Entre na pasta public_html (ou na pasta do domínio específico, se você hospeda mais de um site).
  3. O arquivo .htaccess costuma começar com um ponto, então ele fica "escondido" por padrão. Se não aparecer, ative a opção "Mostrar Arquivos Ocultos" nas Configurações do Gerenciador de Arquivos (ícone de engrenagem, geralmente no canto superior direito).
Gerenciador de Arquivos do cPanel com a árvore de pastas incluindo public_html

Passo 3 — Edite (ou crie) o arquivo .htaccess

  1. Clique com o botão direito sobre o arquivo .htaccess e escolha "Editar". Se o arquivo não existir ainda, crie um novo arquivo com esse nome exato (incluindo o ponto na frente).
  2. Adicione as linhas abaixo no topo do arquivo (antes de qualquer outra regra que já exista, como as do WordPress):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Essas três linhas fazem o seguinte: verificam se a visita está chegando por HTTP (sem criptografia) e, se estiver, redirecionam automaticamente para a versão HTTPS do mesmo endereço — de forma permanente (código 301), o que é ótimo também para o SEO do seu site.

⚠️ Atenção: se o seu site é WordPress, normalmente já existe um bloco de regras entre <IfModule mod_rewrite.c> e </IfModule>. Cole as três linhas antes desse bloco, sem apagar nada do que já está lá.
Clique em "Salvar Alterações".

Passo 4 — Teste!

Agora é hora de conferir se funcionou:

  1. Abra uma aba anônima/privada no navegador.
  2. Digite o endereço do seu site começando com http:// (sem o "s").
  3. Ele deve redirecionar sozinho para a versão com https:// e o cadeadinho de segurança.
  4. Teste também com "www" e sem "www", e navegando por algumas páginas internas, para garantir que o redirecionamento vale para o site inteiro.

Deu algum problema?

Às vezes um site já tinha alguma regra de redirecionamento diferente no .htaccess, e isso pode gerar conflito (o famoso "loop de redirecionamento", quando a página fica recarregando sem parar). Se isso acontecer:

  • Reverta a alteração (restaure a versão anterior do arquivo, se você fez um backup, ou remova as linhas que adicionou).
  • Fale com a nossa equipe pelo painel.gehost.com.br — a gente ajuda a identificar o conflito com carinho. Lembrando que todo serviço entregue pela GeHost já vem com 30 dias de suporte grátis após a entrega.
🥋 Sensei recomenda: sempre faça uma cópia do seu .htaccess original antes de editar (é só copiar o conteúdo e colar num bloco de notas). Assim, se algo sair diferente do esperado, você volta pro estado anterior rapidinho.

Pronto! Agora seu site está com o HTTPS forçado em todas as páginas, deixando a navegação mais segura e profissional para quem visita. Qualquer dúvida, é só chamar a gente 💚


Esta resposta lhe foi útil?

« Retornar