Como Melhorar o Score de Segurança no ScanSSL — Guia Prático para Clientes GeHost
Olá, querido(a) cliente! 👋 Seja bem-vindo(a) ao nosso Sensei da Segurança da GeHost. Hoje vamos te ajudar a melhorar o score de segurança no ScanSSL — uma ferramenta que avalia a saúde do seu site em termos de criptografia, configuração SSL e proteção contra vulnerabilidades.
Um bom score (acima de 90/100) não só deixa seu site mais seguro, mas também aumenta a confiança do visitante e melhora seu posicionamento no Google. Vamos juntos nessa jornada de segurança?
Passo 1: Verifique seu Certificado SSL
O primeiro passo é garantir que seu site tenha um certificado SSL válido e instalado corretamente.
- Entre no cPanel da sua conta GeHost.
- Na seção Segurança, clique em SSL/TLS Certificates.
Passo 2: Instale ou Renove seu Certificado SSL
Se o certificado estiver vencido ou ausente, o ScanSSL vai penalizar seu score.
- Na tela do SSL/TLS, clique em Install an SSL Certificate.
- Se você já tem o certificado (em formato .crt e .key), cole-os nos campos corretos.
- Se não tem, clique em Generate a New Certificate e siga os passos — a GeHost pode emitir um certificado gratuito via Let's Encrypt.
- Após instalar, verifique se o site está acessível por https:// e com o cadeado verde no navegador.
Passo 3: Redirecione HTTP para HTTPS (Forçar Segurança)
Um site que ainda aceita conexões não seguras (HTTP) reduz seu score. Vamos corrigir isso!
- Abra o Gerenciador de Arquivos no cPanel.
- Navegue até a pasta public_html.
- Localize o arquivo .htaccess (pode estar oculto — ative a opção "Mostrar arquivos ocultos" no gerenciador).
- Abra o arquivo e adicione estas linhas no início:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Salve o arquivo. Pronto! Agora todo acesso via HTTP será redirecionado automaticamente para HTTPS.
Passo 4: Evite Conteúdos Inseguros (Mixed Content)
Se seu site carrega imagens, scripts ou estilos de URLs com http://, o ScanSSL sinaliza isso como "mistura de conteúdo inseguro" — mesmo com HTTPS, isso prejudica o score.
Verifique todos os arquivos do seu site (HTML, CSS, JS) e substitua:
- http:// por https:// em links de recursos externos.
- Se estiver usando um CMS como WordPress, instale um plugin como "Really Simple SSL" para automatizar isso.
Use o navegador em modo de desenvolvedor (F12) e veja se aparecem avisos como "Mixed Content" no console.
Passo 5: Atualize e Proteja seus Scripts e Plugins
Plugins, temas ou scripts desatualizados são brechas comuns que o ScanSSL pode detectar.
- Se usa WordPress, Joomla ou outro sistema, mantenha tudo sempre atualizado.
- Evite instalar plugins de fontes desconhecidas.
- Use apenas contas de administração com senhas fortes e autenticação de dois fatores (2FA).
Dica Final do Sensei: Teste seu Site!
Depois de todas as correções, use ferramentas gratuitas para testar seu site:
- SSL Labs Test — avalia profundamente seu certificado.
- Security Headers — verifica se você está enviando cabeçalhos de segurança corretos.
Seu objetivo: score 90 ou mais no SSL Labs. Quando atingir, comemore! 🎉
Quer mais ajuda?
Se ficar com dúvidas, entre em contato com nosso suporte. Estamos aqui para te ajudar — com paciência, cuidado e muita segurança. 💙
Até a próxima, cliente segurado! 🌐🔐