Como configurar HSTS para reforçar a segurança das conexões HTTPS do site imprimir

  • 0

Como configurar HSTS para reforçar a segurança das conexões HTTPS do seu site

Olá, querido(a) cliente! Aqui é o Sensei da GeHost — seu parceiro de confiança na jornada digital. Hoje vamos falar de algo super importante para proteger seu site: o HSTS. Seu site já está no HTTPS? Ótimo! Agora vamos dar um passo a mais para garantir que todos os acessos sejam seguros, evitando que alguém tente "enganar" seu navegador com conexões não seguras.

Imagine que seu site é uma casa com uma porta blindada. O HTTPS é a fechadura. O HSTS é como o aviso que diz: "Só entre aqui com a fechadura fechada — não aceitamos entrada sem segurança!". É uma camada extra de proteção, simples, poderosa e essencial para quem quer ser sério na internet.

Dica do Sensei: HSTS (HTTP Strict Transport Security) é um recurso de segurança que força o navegador a sempre usar HTTPS — mesmo que o usuário digite http:// no endereço. É como um "guarda" que nunca deixa o acesso passar sem criptografia.

Passo a passo: como ativar o HSTS no seu site hospedado na GeHost

Ativar o HSTS no seu site é bem simples, mas exige um pouco de atenção. Vamos lá, com calma e certeza:

  1. Entre no painel do cPanel
    Acesse o painel do cliente em painel.gehost.com.br. Faça login com seu usuário e senha.Tela de login do cPanel com campos de usuário e senha, e botão Log in
  2. Localize o arquivo .htaccess
    No painel, clique em Arquivos e depois em Gerenciador de Arquivos. Selecione a pasta public_html (ou o domínio principal) e clique em Ir.Tela do Gerenciador de Arquivos com a pasta public_html destacada
  3. Encontre o arquivo .htaccess
    No painel do Gerenciador de Arquivos, procure por um arquivo chamado .htaccess. Ele pode estar escondido — então clique em Mostrar arquivos ocultos (no canto superior direito) para vê-lo.
  4. Edite o arquivo .htaccess
    Clique com o botão direito no arquivo .htaccess e escolha a opção Editar. Se aparecer uma mensagem de aviso, confirme que deseja editar.
  5. Adicione a diretiva HSTS
    No final do arquivo, insira esta linha de código (não altere o que já está lá — apenas adicione no final):
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

    Essa linha diz ao navegador: “Só entre aqui com HTTPS, e lembre disso por um ano (31.536.000 segundos). E sim, inclua também subdomínios como blog.seudominio.com.”

  6. Salve as alterações
    Após colar o código, clique em Salvar ou Salvar Arquivo. O sistema vai confirmar que o arquivo foi atualizado.
Atenção do Sensei: Não é necessário reiniciar nada. O HSTS começa a funcionar imediatamente, mas pode levar alguns minutos para o navegador reconhecer a nova regra.

O que acontece depois?

Depois de ativar o HSTS, seu site passa a ser incondicionalmente seguro. Isso significa que:

  • Se alguém tentar acessar http://seudominio.com, o navegador automaticamente redirecionará para https://seudominio.com.
  • Nenhum ataque de "downgrade" (como roubar a conexão) será possível, porque o navegador já sabe que só aceita HTTPS.
  • Seu site ganha mais confiança — tanto para visitantes quanto para motores de busca como o Google.
Dica do Sensei: Seu site já está com SSL? Sim! A GeHost já entrega certificados SSL gratuitos (via Let’s Encrypt) em todos os planos. Basta garantir que o certificado esteja instalado e ativo. Confira em SSL/TLS Certificates no cPanel.

Importante: Cuidado com erros

Se você cometer um erro ao editar o .htaccess, seu site pode parar de funcionar temporariamente. Por isso:

  • Nunca edite o arquivo sem antes fazer um backup (use o menu Backup no cPanel).
  • Se algo der errado, volte ao arquivo original e corrija com calma.
  • Se tiver dúvidas, entre em contato com o suporte da GeHost — estamos aqui para te ajudar, sempre.

Conclusão: Segurança é um hábito, não um acidente

Ativar o HSTS é um gesto simples, mas poderoso. Ele mostra que você se importa com a segurança dos seus visitantes — e isso é valor real na internet.

Seu site já é seguro? Ótimo. Agora, com o HSTS, ele é inviolável contra tentativas de acesso não criptografado. Um passo pequeno, mas que faz toda a diferença.

Se precisar de ajuda, lembre-se: o Sensei da GeHost está aqui. Com certeza, paciência e um bom café (virtual, claro!).

Com carinho,
Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*


Esta resposta lhe foi útil?

« Retornar