Como Forçar HTTPS no Seu Site 🔒
Oi! Aqui é a Sensei da GeHost. Você já parou pra pensar naquele cadeado que aparece ao lado do endereço do seu site? Pois é — aquilo ali é HTTPS, e é super importante pra proteger seus visitantes (e você também!). Neste guia, vou mostrar como garantir que todos que acessarem seu site vejam aquele cadeado, não importa como digitarem o endereço.
Por que HTTPS é importante?
HTTPS é a versão segura do HTTP. Quando seu site usa HTTPS:
- Os dados dos seus visitantes viajam criptografados pela internet (cartão de crédito, senhas, etc. ficam protegidos).
- O Google confia mais em você e favorece seu site nos resultados de busca.
- Visitantes se sentem mais seguros (aquele cadeado verde é ouro puro para confiança).
Se seu site vende, coleta dados ou simplesmente quer ser profissional, HTTPS é obrigatório hoje em dia.
Pré-requisito: Seu SSL está ativado?
Antes de forçar HTTPS, você precisa ter um certificado SSL instalado. Na GeHost, isso é simples:
- Acesse o seu Painel de Controle (cPanel).
- Procure por "SSL/TLS Certificates" ou "Certificados SSL".
- Procure por seu domínio na lista. Se vir um status "Active" ou "Certificado Válido", está tudo certo!
- Se não ver seu domínio ou estiver inativo, entre em contato com a Equipe de Suporte da GeHost — a gente libera e ativa pra você (geralmente em minutos).
💡 Dica: Todo plano GeHost já vem com SSL grátis e automático. Você não paga nada adicional. Se por algum motivo o certificado expirou, avisa a gente que reativa.
Método 1: Forçar HTTPS via cPanel (o jeito mais fácil)
Se você tem WordPress, Wix, ou qualquer site moderno, a forma mais simples é usar a opção de redireção automática do cPanel:
- Entre no seu Painel de Controle (cPanel).
- Procure por "Force HTTPS Redirect", "Redirecionar para HTTPS" ou "SSL/TLS".
- Se encontrar a opção, marque a caixa para habilitar redireção automática.
- Salve as mudanças.
- Teste: tente acessar seu site com
http://(sem o "s") — você deve ser redirecionado automaticamente parahttps://.
✅ Pronto! Depois disso, não importa como seu visitante digitar — HTTP, HTTPS ou sem nada — ele vai sempre chegar no site seguro.
Método 2: Forçar HTTPS via arquivo .htaccess (para WordPress e PHP)
Se o Método 1 não funcionou ou você quer ter controle manual, pode editar o arquivo .htaccess do seu site:
- Acesse o File Manager (Gerenciador de Arquivos) no cPanel.
- Navegue até a pasta raiz do seu site (geralmente chamada
public_htmlou o nome do seu domínio). - Procure pelo arquivo .htaccess. (Se não encontrar, pode criar um novo.)
- Clique para editar (ou crie um novo se não existir).
- Adicione estas linhas NO INÍCIO do arquivo:
<IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] </IfModule> - Salve o arquivo.
- Teste no navegador (tente acessar com
http://— deve redirecionar).
⚠️ Atenção: Se seu site já tem um .htaccess com outras regras, cuidado pra não sobrescrever. Adicione as linhas do HTTPS antes de qualquer outra regra RewriteRule.
Método 3: Forçar HTTPS no WordPress (painel administrativo)
Se você usa WordPress, tem uma forma ainda mais simples:
- Entre no seu painel do WordPress (aquela tela de login).
- Vá até Configurações → Geral.
- Procure pelos campos "Endereço do WordPress" e "Endereço do Site".
- Certifique-se de que ambos começam com
https://(nãohttp://). - Se precisou mudar, clique em Salvar Alterações.
- Pronto! WordPress vai garantir que tudo saia com HTTPS.
💡 Dica WordPress: Muitos temas e plugins do WordPress já vêm configurados pra HTTPS, mas essa configuração no Painel é a base — sempre confirme que está direitinho.
Como Verificar se Tudo Funcionou
Após aplicar uma das soluções acima, teste assim:
- Abra uma aba anônima/privada do navegador (Ctrl+Shift+N no Chrome, ou Cmd+Shift+N no Mac).
- Digite seu site com
http://— exemplo:http://meuloja.com.br. - Pressione Enter.
- Veja a barra de endereço: deve mudar automaticamente para
https://meuloja.com.br. - Procure pelo cadeado verde 🔒 ao lado do endereço (significa que o SSL está funcionando).
✅ Sucesso! Se viu o cadeado verde e o endereço mudou pra HTTPS, sua redireção está funcionando!
E se não funcionar?
Alguns motivos comuns:
- O SSL não está ativado no domínio. Solução: entre em contato com a Equipe de Suporte — a gente ativa pra você em minutos.
- O navegador está cacheado. Solução: use aba anônima/privada ou limpe o cache (Ctrl+Shift+Delete).
- Você editou o .htaccess e quebraram outras coisas. Solução: reverta o arquivo, ou chame suporte com a descrição do problema.
- Um plugin/tema do WordPress está bloqueando. Solução: desative plugins de cache/segurança por um momento pra testar.
Dicas Finais de Segurança
🔒 Bônus — Mais Proteção: Depois de ativar HTTPS, considere também:
- HSTS (Force HTTPS Permanent): adiciona uma camada extra que força o navegador a nunca usar HTTP com seu site. Seu site vira ainda mais seguro.
- Certificado EV ou Wildcard: se sua loja vende muito ou você tem subdomínios, um certificado mais robusto pode valer a pena (entre em contato pra opções).
- Manutenção do SSL: certificados expiram. A GeHost renova os seus automaticamente, mas de vez em quando confira se está tudo ok.
Resumo em 30 segundos
- Verifique que o SSL está ativado (deve estar — é automático na GeHost).
- Use a opção de Force HTTPS Redirect no cPanel, OU edite o .htaccess, OU configure o WordPress.
- Teste com
http://— deve redirecionar prahttps://e mostrar o cadeado. - Se não funcionar, chama a gente (suporte@gehost.com.br).
Pronto! Seu site agora está protegido e seguro. Seus visitantes vão adorar aquele cadeado verde, e o Google também. 🔐
Dúvida? A Equipe de Suporte da GeHost está sempre por aqui pra ajudar. Boa sorte! 😊