Como melhorar score de segurança no ScanSSL Print

  • 0

Como Melhorar o Score de Segurança no ScanSSL — Guia Prático para Clientes GeHost

Olá, querido(a) cliente! 👋 Seja bem-vindo(a) ao nosso Sensei da Segurança da GeHost. Hoje vamos te ajudar a melhorar o score de segurança no ScanSSL — uma ferramenta que avalia a saúde do seu site em termos de criptografia, configuração SSL e proteção contra vulnerabilidades.

Um bom score (acima de 90/100) não só deixa seu site mais seguro, mas também aumenta a confiança do visitante e melhora seu posicionamento no Google. Vamos juntos nessa jornada de segurança?

Passo 1: Verifique seu Certificado SSL

O primeiro passo é garantir que seu site tenha um certificado SSL válido e instalado corretamente.

  1. Entre no cPanel da sua conta GeHost.
  2. Na seção Segurança, clique em SSL/TLS Certificates.
Tela 'SSL/TLS Certificates' no cPanel com opções para emitir ou instalar certificados

Passo 2: Instale ou Renove seu Certificado SSL

Se o certificado estiver vencido ou ausente, o ScanSSL vai penalizar seu score.

  1. Na tela do SSL/TLS, clique em Install an SSL Certificate.
  2. Se você já tem o certificado (em formato .crt e .key), cole-os nos campos corretos.
  3. Se não tem, clique em Generate a New Certificate e siga os passos — a GeHost pode emitir um certificado gratuito via Let's Encrypt.
  4. Após instalar, verifique se o site está acessível por https:// e com o cadeado verde no navegador.

Passo 3: Redirecione HTTP para HTTPS (Forçar Segurança)

Um site que ainda aceita conexões não seguras (HTTP) reduz seu score. Vamos corrigir isso!

  1. Abra o Gerenciador de Arquivos no cPanel.
  2. Navegue até a pasta public_html.
  3. Localize o arquivo .htaccess (pode estar oculto — ative a opção "Mostrar arquivos ocultos" no gerenciador).
  4. Abra o arquivo e adicione estas linhas no início:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Salve o arquivo. Pronto! Agora todo acesso via HTTP será redirecionado automaticamente para HTTPS.

Tela do Gerenciador de Arquivos do cPanel com a pasta public_html e o arquivo .htaccess destacado

Passo 4: Evite Conteúdos Inseguros (Mixed Content)

Se seu site carrega imagens, scripts ou estilos de URLs com http://, o ScanSSL sinaliza isso como "mistura de conteúdo inseguro" — mesmo com HTTPS, isso prejudica o score.

Verifique todos os arquivos do seu site (HTML, CSS, JS) e substitua:

  • http:// por https:// em links de recursos externos.
  • Se estiver usando um CMS como WordPress, instale um plugin como "Really Simple SSL" para automatizar isso.

Use o navegador em modo de desenvolvedor (F12) e veja se aparecem avisos como "Mixed Content" no console.

Passo 5: Atualize e Proteja seus Scripts e Plugins

Plugins, temas ou scripts desatualizados são brechas comuns que o ScanSSL pode detectar.

  • Se usa WordPress, Joomla ou outro sistema, mantenha tudo sempre atualizado.
  • Evite instalar plugins de fontes desconhecidas.
  • Use apenas contas de administração com senhas fortes e autenticação de dois fatores (2FA).

Dica Final do Sensei: Teste seu Site!

Depois de todas as correções, use ferramentas gratuitas para testar seu site:

  • SSL Labs Test — avalia profundamente seu certificado.
  • Security Headers — verifica se você está enviando cabeçalhos de segurança corretos.

Seu objetivo: score 90 ou mais no SSL Labs. Quando atingir, comemore! 🎉

Quer mais ajuda?

Se ficar com dúvidas, entre em contato com nosso suporte. Estamos aqui para te ajudar — com paciência, cuidado e muita segurança. 💙

Até a próxima, cliente segurado! 🌐🔐


Was this answer helpful?

« Back