Como configurar HSTS para forçar o navegador a sempre usar HTTPS
Olá, querido(a) cliente da GeHost! 👋
Seja bem-vindo(a) ao seu guia prático e humano sobre segurança na web. Hoje vamos aprender juntos como ativar o HSTS — uma proteção essencial que garante que seu site sempre seja acessado pelo protocolo seguro HTTPS, evitando riscos de ataques como man-in-the-middle (interceptação de dados).
Imagine que seu site é uma casa. O HTTP é como uma porta aberta. O HTTPS é como uma porta trancada com chave. E o HSTS é o aviso que você coloca na entrada: "Só entre por aqui, e só com a chave." 💡
O que é HSTS?
HSTS (HTTP Strict Transport Security) é uma diretiva de segurança que diz ao navegador: "Este site só deve ser acessado via HTTPS — nunca via HTTP."
Quando o HSTS está ativado, o navegador automaticamente redireciona qualquer tentativa de acesso por HTTP para HTTPS, mesmo que o usuário digite http:// na barra.
Dica do Sensei: HSTS é como um "guardião de segurança" que protege seus visitantes desde o primeiro clique.
Por que usar HSTS?
- Evita que hackers interceptem dados sensíveis (como senhas ou informações pessoais).
- Garante que todos os acessos ao seu site sejam criptografados.
- Reforça a confiança dos usuários no seu domínio.
- É recomendado por padrões de segurança modernos (como o Google).
Passo a passo: Como ativar HSTS no cPanel da GeHost
Na GeHost, o HSTS é configurado diretamente no arquivo .htaccess do seu site. Vamos fazer isso juntos, com calma e segurança.
- Entre no painel do cliente
Acesse painel.gehost.com.br com suas credenciais. - Acesse o cPanel
No painel, clique em cPanel (geralmente no menu "Hospedagem" ou "Acessar cPanel").

- Abra o Gerenciador de Arquivos
No cPanel, localize e clique em Gerenciador de Arquivos (File Manager).

- Navegue até a pasta raiz do site
No Gerenciador de Arquivos, selecione a opção Mostrar arquivos ocultos (se não estiver visível).
Em seguida, vá até a pastapublic_html— é aqui que seu site está hospedado.

- Localize ou crie o arquivo .htaccess
Procure por um arquivo chamado.htaccess. Se ele já existir, clique para editá-lo.
Se não existir, clique em Novo Arquivo, digite.htaccessno nome e clique em criar. - Adicione a diretiva HSTS
Abra o arquivo.htaccessem modo de edição e adicione esta linha no topo (acima de qualquer outra regra):Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"Explicando:
max-age=63072000— define que o navegador deve lembrar do HSTS por 2 anos (63.072.000 segundos).includeSubDomains— aplica o HSTS a todos os subdomínios (ex: blog.seudominio.com).preload— permite que seu site seja incluído na lista oficial do HSTS do navegador (como Chrome e Firefox).
Importante: Não altere ou remova a linha anterior ao HSTS — mantenha a ordem correta.
- Salve as alterações
Após colar a linha, clique em Salvar ou Salvar Arquivo. - Teste o funcionamento
Abra seu navegador e acesse seu site comhttp://(ex:http://seudominio.com).
Se tudo estiver certo, o navegador automaticamente redirecionará parahttps://seudominio.com.
Atenção: Cuidados importantes
- Não ative HSTS se seu site ainda não tiver HTTPS funcionando — isso pode bloquear o acesso.
- Se você não tem um certificado SSL instalado, instale-o primeiro via SSL/TLS Certificates no cPanel.

- Evite testar HSTS em sites de desenvolvimento ou em ambientes locais — ele pode causar problemas de acesso.
- Se algo der errado, você pode remover a linha do
.htaccesse o problema será resolvido imediatamente.
Pronto! Você está mais seguro!
Parabéns, Sensei da Segurança! 🎉 Você acabou de fortalecer a proteção do seu site com uma medida simples, poderosa e muito recomendada.
Se precisar de ajuda com qualquer passo, ou quiser confirmar se o HSTS está funcionando, entre em contato com nosso suporte — estamos aqui para te ajudar, sempre.
Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*