Como forçar HTTPS no site Print

  • 0

Como Forçar HTTPS no Seu Site 🔒

Oi! Aqui é a Sensei da GeHost. Você já parou pra pensar naquele cadeado que aparece ao lado do endereço do seu site? Pois é — aquilo ali é HTTPS, e é super importante pra proteger seus visitantes (e você também!). Neste guia, vou mostrar como garantir que todos que acessarem seu site vejam aquele cadeado, não importa como digitarem o endereço.

Por que HTTPS é importante?

HTTPS é a versão segura do HTTP. Quando seu site usa HTTPS:

  • Os dados dos seus visitantes viajam criptografados pela internet (cartão de crédito, senhas, etc. ficam protegidos).
  • O Google confia mais em você e favorece seu site nos resultados de busca.
  • Visitantes se sentem mais seguros (aquele cadeado verde é ouro puro para confiança).

Se seu site vende, coleta dados ou simplesmente quer ser profissional, HTTPS é obrigatório hoje em dia.

Pré-requisito: Seu SSL está ativado?

Antes de forçar HTTPS, você precisa ter um certificado SSL instalado. Na GeHost, isso é simples:

  1. Acesse o seu Painel de Controle (cPanel).
  2. Procure por "SSL/TLS Certificates" ou "Certificados SSL".
  3. Procure por seu domínio na lista. Se vir um status "Active" ou "Certificado Válido", está tudo certo!
  4. Se não ver seu domínio ou estiver inativo, entre em contato com a Equipe de Suporte da GeHost — a gente libera e ativa pra você (geralmente em minutos).
💡 Dica: Todo plano GeHost já vem com SSL grátis e automático. Você não paga nada adicional. Se por algum motivo o certificado expirou, avisa a gente que reativa.

Método 1: Forçar HTTPS via cPanel (o jeito mais fácil)

Se você tem WordPress, Wix, ou qualquer site moderno, a forma mais simples é usar a opção de redireção automática do cPanel:

  1. Entre no seu Painel de Controle (cPanel).
  2. Procure por "Force HTTPS Redirect", "Redirecionar para HTTPS" ou "SSL/TLS".
  3. Se encontrar a opção, marque a caixa para habilitar redireção automática.
  4. Salve as mudanças.
  5. Teste: tente acessar seu site com http:// (sem o "s") — você deve ser redirecionado automaticamente para https://.
✅ Pronto! Depois disso, não importa como seu visitante digitar — HTTP, HTTPS ou sem nada — ele vai sempre chegar no site seguro.

Método 2: Forçar HTTPS via arquivo .htaccess (para WordPress e PHP)

Se o Método 1 não funcionou ou você quer ter controle manual, pode editar o arquivo .htaccess do seu site:

  1. Acesse o File Manager (Gerenciador de Arquivos) no cPanel.
  2. Navegue até a pasta raiz do seu site (geralmente chamada public_html ou o nome do seu domínio).
  3. Procure pelo arquivo .htaccess. (Se não encontrar, pode criar um novo.)
  4. Clique para editar (ou crie um novo se não existir).
  5. Adicione estas linhas NO INÍCIO do arquivo:
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    </IfModule>
  6. Salve o arquivo.
  7. Teste no navegador (tente acessar com http:// — deve redirecionar).
⚠️ Atenção: Se seu site já tem um .htaccess com outras regras, cuidado pra não sobrescrever. Adicione as linhas do HTTPS antes de qualquer outra regra RewriteRule.

Método 3: Forçar HTTPS no WordPress (painel administrativo)

Se você usa WordPress, tem uma forma ainda mais simples:

  1. Entre no seu painel do WordPress (aquela tela de login).
  2. Vá até ConfiguraçõesGeral.
  3. Procure pelos campos "Endereço do WordPress" e "Endereço do Site".
  4. Certifique-se de que ambos começam com https:// (não http://).
  5. Se precisou mudar, clique em Salvar Alterações.
  6. Pronto! WordPress vai garantir que tudo saia com HTTPS.
💡 Dica WordPress: Muitos temas e plugins do WordPress já vêm configurados pra HTTPS, mas essa configuração no Painel é a base — sempre confirme que está direitinho.

Como Verificar se Tudo Funcionou

Após aplicar uma das soluções acima, teste assim:

  1. Abra uma aba anônima/privada do navegador (Ctrl+Shift+N no Chrome, ou Cmd+Shift+N no Mac).
  2. Digite seu site com http:// — exemplo: http://meuloja.com.br.
  3. Pressione Enter.
  4. Veja a barra de endereço: deve mudar automaticamente para https://meuloja.com.br.
  5. Procure pelo cadeado verde 🔒 ao lado do endereço (significa que o SSL está funcionando).
✅ Sucesso! Se viu o cadeado verde e o endereço mudou pra HTTPS, sua redireção está funcionando!

E se não funcionar?

Alguns motivos comuns:

  • O SSL não está ativado no domínio. Solução: entre em contato com a Equipe de Suporte — a gente ativa pra você em minutos.
  • O navegador está cacheado. Solução: use aba anônima/privada ou limpe o cache (Ctrl+Shift+Delete).
  • Você editou o .htaccess e quebraram outras coisas. Solução: reverta o arquivo, ou chame suporte com a descrição do problema.
  • Um plugin/tema do WordPress está bloqueando. Solução: desative plugins de cache/segurança por um momento pra testar.

Dicas Finais de Segurança

🔒 Bônus — Mais Proteção: Depois de ativar HTTPS, considere também:
  • HSTS (Force HTTPS Permanent): adiciona uma camada extra que força o navegador a nunca usar HTTP com seu site. Seu site vira ainda mais seguro.
  • Certificado EV ou Wildcard: se sua loja vende muito ou você tem subdomínios, um certificado mais robusto pode valer a pena (entre em contato pra opções).
  • Manutenção do SSL: certificados expiram. A GeHost renova os seus automaticamente, mas de vez em quando confira se está tudo ok.

Resumo em 30 segundos

  1. Verifique que o SSL está ativado (deve estar — é automático na GeHost).
  2. Use a opção de Force HTTPS Redirect no cPanel, OU edite o .htaccess, OU configure o WordPress.
  3. Teste com http:// — deve redirecionar pra https:// e mostrar o cadeado.
  4. Se não funcionar, chama a gente (suporte@gehost.com.br).

Pronto! Seu site agora está protegido e seguro. Seus visitantes vão adorar aquele cadeado verde, e o Google também. 🔐

Dúvida? A Equipe de Suporte da GeHost está sempre por aqui pra ajudar. Boa sorte! 😊


Was this answer helpful?

« Back