Como configurar HSTS para reforçar o HTTPS do site imprimir

  • 0

Como Configurar HSTS para Reforçar o HTTPS do Seu Site

Olá, amigo(a) desenvolvedor(a) ou dono(a) de site! Seja bem-vindo(a) ao nosso guia de segurança, onde aprendemos juntos a proteger o seu site com um selo de confiança ainda mais forte. Hoje vamos falar sobre HSTS — um recurso poderoso que ajuda a garantir que todo o tráfego do seu site use apenas HTTPS, evitando riscos de ataques como "man-in-the-middle". Vamos lá, com calma e certeza!

O que é HSTS?

Imagine que o seu site é uma casa. O HTTP é como uma porta aberta — qualquer um pode entrar. Já o HTTPS é como uma porta trancada com chave. O HSTS vai além: ele diz ao navegador: "Essa casa só aceita visitas pelo caminho seguro. Não tente entrar pelo outro lado!"

Com HSTS ativado, o navegador automaticamente redireciona qualquer tentativa de acesso via HTTP para HTTPS — mesmo que o usuário digite http://seusite.com. Isso evita que dados sensíveis sejam interceptados.

Dica do Sensei: HSTS é como um guarda de segurança inteligente. Ele não só bloqueia entradas erradas — ele lembra do que é seguro para sempre (ou pelo menos por um tempo definido).

Passo a Passo: Como Ativar HSTS no seu Site na GeHost

Na GeHost, o HSTS não é configurado diretamente no painel cPanel. Ele é ativado por meio do arquivo de configuração do servidor, especificamente no arquivo .htaccess dentro da pasta principal do seu site (public_html). Vamos fazer isso juntos, passo a passo.

  1. Entre no seu painel de controle em painel.gehost.com.br. Use seu login e senha.

  2. Na tela inicial do cPanel, localize o grupo “Arquivos” e clique em “Gerenciador de Arquivos”.

    Tela inicial do cPanel com o grupo 'Arquivos' destacado
  3. Na tela do Gerenciador de Arquivos, selecione a pasta public_html (geralmente é a raiz do seu site).

    Gerenciador de Arquivos mostrando a pasta public_html
  4. Verifique se há um arquivo chamado .htaccess. Se não houver, clique em “Criar Arquivo” e digite .htaccess como nome.

  5. Abra o arquivo .htaccess para edição. Você verá um editor de texto simples.

  6. Adicione a seguinte linha no início do arquivo (antes de qualquer outra regra, se já existir):

    Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"

    Essa linha ativa o HSTS com três parâmetros importantes:

    • max-age=63072000 — define que o navegador vai lembrar do HTTPS por 2 anos (63.072.000 segundos).
    • includeSubDomains — aplica o mesmo padrão para subdomínios (como blog.seusite.com).
    • preload — permite que seu site seja incluído na lista global de HSTS do Google e outros navegadores (opcional, mas recomendado).
  7. Salve as alterações. No Gerenciador de Arquivos, clique em “Salvar” ou “Salvar Arquivo”.

  8. Pronto! O HSTS agora está ativo. A partir de agora, qualquer acesso ao seu site via HTTP será automaticamente redirecionado para HTTPS.

Atenção do Sensei: O HSTS é irreversível por um tempo. Se você ativar com preload, o navegador vai lembrar do HTTPS para sempre — então só ative se estiver certo de que seu site está sempre acessível por HTTPS. Se tiver dúvidas, comece sem o preload e depois adicione mais tarde.

Como Testar se o HSTS Está Funcionando

Após configurar, você pode testar o funcionamento com ferramentas online, como:

Se aparecer “Strict-Transport-Security” no resultado, parabéns! Seu site está protegido com HSTS!

Importante: Cuidados com o HSTS

Como o HSTS é uma medida de segurança forte, ele não pode ser desativado com facilidade. Por isso:

  • Nunca ative HSTS se seu site ainda não tem HTTPS funcionando corretamente.
  • Se você mudar de hospedagem ou alterar o domínio, pode precisar desativar o HSTS antes — mas isso exige atenção.
  • Se o HSTS estiver ativo e seu site cair, o navegador não tentará acessar o HTTP. Isso pode deixar seu site inacessível até corrigir o problema.

Dica do Sensei: Se você está começando, teste primeiro com max-age=3600 (1 hora) para ver se tudo funciona. Depois, aumente o tempo conforme se sentir seguro.

Quer ajuda?

Se ficar com dúvidas, ou se o site parar de funcionar após a configuração, entre em contato com nosso suporte. Estamos aqui para te ajudar, com carinho e atenção — como um verdadeiro parceiro na jornada digital.

Seu site merece segurança, e você merece paz. Com HSTS, você está um passo à frente no caminho da confiança digital.

Até a próxima, com luz no coração e código limpo no coração!

Sensei da GeHost


Esta resposta lhe foi útil?

« Retornar