Como configurar HSTS para forçar o navegador a sempre usar HTTPS imprimir

  • 0

Como configurar HSTS para forçar o navegador a sempre usar HTTPS

Olá, querido(a) cliente da GeHost! 👋

Seja bem-vindo(a) ao seu guia prático e humano sobre segurança na web. Hoje vamos aprender juntos como ativar o HSTS — uma proteção essencial que garante que seu site sempre seja acessado pelo protocolo seguro HTTPS, evitando riscos de ataques como man-in-the-middle (interceptação de dados).

Imagine que seu site é uma casa. O HTTP é como uma porta aberta. O HTTPS é como uma porta trancada com chave. E o HSTS é o aviso que você coloca na entrada: "Só entre por aqui, e só com a chave." 💡

O que é HSTS?

HSTS (HTTP Strict Transport Security) é uma diretiva de segurança que diz ao navegador: "Este site só deve ser acessado via HTTPS — nunca via HTTP."

Quando o HSTS está ativado, o navegador automaticamente redireciona qualquer tentativa de acesso por HTTP para HTTPS, mesmo que o usuário digite http:// na barra.

Dica do Sensei: HSTS é como um "guardião de segurança" que protege seus visitantes desde o primeiro clique.

Por que usar HSTS?

  • Evita que hackers interceptem dados sensíveis (como senhas ou informações pessoais).
  • Garante que todos os acessos ao seu site sejam criptografados.
  • Reforça a confiança dos usuários no seu domínio.
  • É recomendado por padrões de segurança modernos (como o Google).

Passo a passo: Como ativar HSTS no cPanel da GeHost

Na GeHost, o HSTS é configurado diretamente no arquivo .htaccess do seu site. Vamos fazer isso juntos, com calma e segurança.

  1. Entre no painel do cliente
    Acesse painel.gehost.com.br com suas credenciais.
  2. Acesse o cPanel
    No painel, clique em cPanel (geralmente no menu "Hospedagem" ou "Acessar cPanel").
    Tela de login do cPanel com campos Usuário e Senha
  3. Abra o Gerenciador de Arquivos
    No cPanel, localize e clique em Gerenciador de Arquivos (File Manager).
    Painel inicial do cPanel com grupos de ferramentas
  4. Navegue até a pasta raiz do site
    No Gerenciador de Arquivos, selecione a opção Mostrar arquivos ocultos (se não estiver visível).
    Em seguida, vá até a pasta public_html — é aqui que seu site está hospedado.
    Gerenciador de Arquivos com árvore de pastas e barra de ações
  5. Localize ou crie o arquivo .htaccess
    Procure por um arquivo chamado .htaccess. Se ele já existir, clique para editá-lo.
    Se não existir, clique em Novo Arquivo, digite .htaccess no nome e clique em criar.
  6. Adicione a diretiva HSTS
    Abra o arquivo .htaccess em modo de edição e adicione esta linha no topo (acima de qualquer outra regra):
    Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"

    Explicando:

    • max-age=63072000 — define que o navegador deve lembrar do HSTS por 2 anos (63.072.000 segundos).
    • includeSubDomains — aplica o HSTS a todos os subdomínios (ex: blog.seudominio.com).
    • preload — permite que seu site seja incluído na lista oficial do HSTS do navegador (como Chrome e Firefox).

    Importante: Não altere ou remova a linha anterior ao HSTS — mantenha a ordem correta.

  7. Salve as alterações
    Após colar a linha, clique em Salvar ou Salvar Arquivo.
  8. Teste o funcionamento
    Abra seu navegador e acesse seu site com http:// (ex: http://seudominio.com).
    Se tudo estiver certo, o navegador automaticamente redirecionará para https://seudominio.com.

Atenção: Cuidados importantes

  • Não ative HSTS se seu site ainda não tiver HTTPS funcionando — isso pode bloquear o acesso.
  • Se você não tem um certificado SSL instalado, instale-o primeiro via SSL/TLS Certificates no cPanel.
    Tela de SSL/TLS Certificates no cPanel
  • Evite testar HSTS em sites de desenvolvimento ou em ambientes locais — ele pode causar problemas de acesso.
  • Se algo der errado, você pode remover a linha do .htaccess e o problema será resolvido imediatamente.

Pronto! Você está mais seguro!

Parabéns, Sensei da Segurança! 🎉 Você acabou de fortalecer a proteção do seu site com uma medida simples, poderosa e muito recomendada.

Se precisar de ajuda com qualquer passo, ou quiser confirmar se o HSTS está funcionando, entre em contato com nosso suporte — estamos aqui para te ajudar, sempre.

Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*


Esta resposta lhe foi útil?

« Retornar