Como configurar HSTS para forçar conexões seguras no domínio imprimir

  • 0

Como configurar HSTS para forçar conexões seguras no domínio

Olá, querido(a) cliente da GeHost! 🌟

Se você está aqui, é porque quer deixar seu site ainda mais seguro — e isso é ótimo! Vamos juntos nessa jornada de proteção digital. Hoje, vamos aprender como ativar o HSTS (HTTP Strict Transport Security), um recurso que força todos os navegadores a acessarem seu site apenas por HTTPS, evitando qualquer tentativa de conexão não segura.

Dica do Sensei: HSTS é como um "guardião de portas" para seu site. Assim que o navegador acessa seu domínio com HTTPS, ele lembra para sempre: "Nunca mais acesse por HTTP — só por HTTPS!"

Antes de começar: verifique se está tudo certo

Para usar HSTS com sucesso, você precisa de:

  • Um certificado SSL instalado no seu domínio (já está ativo no seu site? Confira no painel!)
  • Seu site acessível por HTTPS (ex: https://seudominio.com)
  • Domínio já configurado no cPanel (se não estiver, entre em contato com nosso suporte)

Se tudo isso estiver ok, vamos lá! 🚀

Passo a passo: ative o HSTS no seu domínio

  1. Entre no painel do cliente
    Acesse painel.gehost.com.br com suas credenciais. É aqui que você controla tudo relacionado ao seu site.Tela de login do cPanel com campos de usuário e senha
  2. Abra o cPanel
    Após logar, clique no ícone cPanel — ele está na área principal do painel. É o coração da sua hospedagem!Painel inicial do cPanel com grupos de ferramentas como E-mail, Arquivos, DNS e SSL
  3. Acesse o Editor de Zona de DNS
    No cPanel, procure pela ferramenta chamada “DNS Zone Editor” (ou “Editor de Zona de DNS”). Ela está no grupo “Domínios”. Clique nela.Tela do Editor de Zona de DNS com lista de domínios e botões para adicionar registros A, CNAME, MX e Gerenciar
  4. Adicione o registro HSTS
    No campo “Nome” (ou “Host”), digite www (ou deixe em branco para o domínio principal).
    No campo “Tipo”, selecione TXT.
    No campo “Valor”, insira o seguinte conteúdo:
    max-age=63072000; includeSubDomains; preload
    Clique em Adicionar Registro.
  5. Salve as alterações
    Após adicionar o registro, certifique-se de que ele aparece na lista. O registro TXT é essencial para que o HSTS funcione corretamente.
  6. Verifique o funcionamento
    Após alguns minutos (até 24h em casos raros), o navegador começará a respeitar o HSTS. Você pode testar acessando seu site via http://seudominio.com — o navegador deverá redirecionar automaticamente para HTTPS.

Atenção do Sensei: O HSTS é uma medida de segurança avançada. Uma vez ativado, ele não pode ser desfeito facilmente. Por isso, certifique-se de que seu site está funcionando perfeitamente em HTTPS antes de ativar.

Como saber se está funcionando?

Use ferramentas como HSTS Preload Checker para verificar se seu domínio foi adicionado ao banco de dados global de HSTS. Isso é opcional, mas garante que navegadores como Chrome e Firefox já saibam que seu site é seguro desde o primeiro acesso.

Importante: cuidado com erros comuns

  • Não use HSTS se seu site ainda não tem SSL instalado.
  • Não coloque o valor HSTS em arquivos como .htaccess — isso não funciona no cPanel da GeHost.
  • Evite usar "max-age=0" ou "max-age=3600" em produção — isso anula o propósito do HSTS.

Quer ajuda? Estamos aqui!

Se você ficar com dúvidas, tiver problemas com a configuração ou quiser que um de nossos técnicos verifique o HSTS por você, é só abrir um chamado no painel. Nosso suporte está aqui para te ajudar — com carinho, como sempre. ❤️

Seu site está seguro, seu cliente está confiante, e você, querido(a) cliente, está no caminho certo. Parabéns por cuidar da segurança digital com tanta responsabilidade!

Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*


Esta resposta lhe foi útil?

« Retornar