Como forçar HTTPS em todas as páginas do seu site (via .htaccess)
Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 Hoje vou te ensinar um truque simples e poderoso: fazer com que todas as páginas do seu site abram automaticamente em HTTPS (aquele cadeadinho verde de segurança), mesmo que alguém digite o endereço sem o "https://" ou clique num link antigo em "http://". Vem comigo que não tem mistério nenhum!
Por que isso importa?
O HTTPS criptografa a conexão entre o visitante e o seu site, protegendo dados como senhas e formulários. Além disso, navegadores modernos e o próprio Google dão preferência (e confiança) a sites que usam HTTPS em todas as páginas — não só na home. Se o seu site ainda responde em "http://" sem redirecionar, alguns visitantes podem acabar numa versão insegura sem perceber.
💡 Dica da Sensei: forçar o HTTPS é diferente de "ter" um certificado SSL. Você precisa das duas coisas: o certificado instalado e a regra de redirecionamento que vamos criar aqui.
Passo 1 — Confirme que seu certificado SSL está ativo
Antes de forçar o HTTPS, precisamos ter certeza de que o certificado SSL do seu domínio está instalado e válido. Senão, ao forçar o redirecionamento, seus visitantes vão ver um aviso de "site não seguro" em vez do cadeado verde.
- Acesse o cPanel da sua hospedagem.
- Procure a seção SSL/TLS e confira se o certificado do seu domínio aparece como instalado/válido.
Se você tiver qualquer dúvida sobre o status do seu certificado, é só abrir um chamado com a nossa equipe pelo painel.gehost.com.br que a gente confere pra você.
Passo 2 — Abra o Gerenciador de Arquivos
Com o SSL confirmado, vamos até o arquivo .htaccess, que fica na pasta raiz do seu site (geralmente a public_html).
- No cPanel, abra o Gerenciador de Arquivos (File Manager).
- Entre na pasta public_html (ou na pasta do domínio específico, se você hospeda mais de um site).
- O arquivo .htaccess costuma começar com um ponto, então ele fica "escondido" por padrão. Se não aparecer, ative a opção "Mostrar Arquivos Ocultos" nas Configurações do Gerenciador de Arquivos (ícone de engrenagem, geralmente no canto superior direito).
Passo 3 — Edite (ou crie) o arquivo .htaccess
- Clique com o botão direito sobre o arquivo .htaccess e escolha "Editar". Se o arquivo não existir ainda, crie um novo arquivo com esse nome exato (incluindo o ponto na frente).
- Adicione as linhas abaixo no topo do arquivo (antes de qualquer outra regra que já exista, como as do WordPress):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Essas três linhas fazem o seguinte: verificam se a visita está chegando por HTTP (sem criptografia) e, se estiver, redirecionam automaticamente para a versão HTTPS do mesmo endereço — de forma permanente (código 301), o que é ótimo também para o SEO do seu site.
⚠️ Atenção: se o seu site é WordPress, normalmente já existe um bloco de regras entreClique em "Salvar Alterações".<IfModule mod_rewrite.c>e</IfModule>. Cole as três linhas antes desse bloco, sem apagar nada do que já está lá.
Passo 4 — Teste!
Agora é hora de conferir se funcionou:
- Abra uma aba anônima/privada no navegador.
- Digite o endereço do seu site começando com http:// (sem o "s").
- Ele deve redirecionar sozinho para a versão com https:// e o cadeadinho de segurança.
- Teste também com "www" e sem "www", e navegando por algumas páginas internas, para garantir que o redirecionamento vale para o site inteiro.
Deu algum problema?
Às vezes um site já tinha alguma regra de redirecionamento diferente no .htaccess, e isso pode gerar conflito (o famoso "loop de redirecionamento", quando a página fica recarregando sem parar). Se isso acontecer:
- Reverta a alteração (restaure a versão anterior do arquivo, se você fez um backup, ou remova as linhas que adicionou).
- Fale com a nossa equipe pelo painel.gehost.com.br — a gente ajuda a identificar o conflito com carinho. Lembrando que todo serviço entregue pela GeHost já vem com 30 dias de suporte grátis após a entrega.
🥋 Sensei recomenda: sempre faça uma cópia do seu .htaccess original antes de editar (é só copiar o conteúdo e colar num bloco de notas). Assim, se algo sair diferente do esperado, você volta pro estado anterior rapidinho.
Pronto! Agora seu site está com o HTTPS forçado em todas as páginas, deixando a navegação mais segura e profissional para quem visita. Qualquer dúvida, é só chamar a gente 💚