Como forçar HTTPS em todo o site com uma regra no .htaccess
Olá, querido(a) cliente da GeHost! Seja muito bem-vindo(a) ao seu espaço na internet. 🌐
Seu site está seguro? Já ativou o HTTPS? Ótimo! Mas e se alguém ainda acessar pelo HTTP? Isso pode deixar seu site vulnerável e prejudicar a confiança dos visitantes.
Por isso, hoje vamos aprender, com calma e certeza, como forçar todo o tráfego do seu site a usar HTTPS — garantindo segurança, confiabilidade e uma experiência mais segura para seus visitantes.
É simples, rápido e pode ser feito diretamente no .htaccess, um arquivo que controla como o seu site responde a pedidos no servidor.
Seu Sensei da GeHost está aqui para te guiar passo a passo — com paciência, clareza e um toque de calor humano. Vamos lá? 💡
Antes de começar: verifique se o HTTPS está ativo
Antes de forçar o HTTPS, é essencial que seu site já tenha um certificado SSL instalado. Se não tiver, instale-o primeiro.
Para isso:
- Entre no seu painel do cliente.
- Procure por SSL/TLS no menu (geralmente na seção "Segurança").
- Verifique se o certificado está ativo para o seu domínio.
Dica: Se não souber como instalar, clique em “Gerar Certificado” ou “Instalar SSL” — o sistema da GeHost faz isso automaticamente para você.
💡 Importante: O HTTPS só funciona se o certificado estiver instalado. Forçar HTTPS sem o certificado vai deixar seu site inacessível.
Passo a passo: Forçar HTTPS com o .htaccess
Pronto? Vamos lá! Você vai usar o Gerenciador de Arquivos do cPanel para editar o arquivo .htaccess. É um arquivo invisível, mas super importante.
- Entre no cPanel
- Na página inicial do cPanel, localize a seção Arquivos e clique em Gerenciador de Arquivos.
- Na tela do Gerenciador de Arquivos, selecione a pasta public_html (essa é a raiz do seu site).
- Ative a opção Mostrar arquivos ocultos (geralmente um checkbox no canto superior direito). Isso é essencial, pois o
.htaccessé um arquivo oculto.
- Procure pelo arquivo
.htaccessna lista. Ele pode estar em branco ou já conter regras.
Se não encontrar, é porque ainda não foi criado. Não se preocupe — você pode criar um. - Clique duas vezes no arquivo
.htaccesspara editá-lo. - Adicione as seguintes linhas no início do arquivo (antes de qualquer outra regra, se houver):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Essas linhas dizem ao servidor: “Se o acesso for via HTTP, redirecione imediatamente para HTTPS”.
- Salve as alterações usando o botão Salvar ou Salvar Alterações.
- Pronto! Seu site agora está forçando HTTPS em todo o site.
Testando o funcionamento
Para garantir que tudo está funcionando:
- Abra seu navegador e digite o endereço do seu site usando
http://(ex:http://seusite.com). - Se tudo estiver certo, o navegador automaticamente redirecionará para
https://seusite.com. - Verifique se o cadeado verde aparece no endereço.
💡 Dica: Se o redirecionamento não funcionar, verifique se o certificado SSL está instalado e ativo no cPanel. Às vezes, o erro está no certificado, não na regra.
Quer saber mais?
Se precisar de ajuda, nosso suporte está sempre pronto para te ajudar. Basta entrar no painel do cliente e abrir um chamado — e lembre-se: você tem 30 dias grátis após a entrega para tirar dúvidas.
Seu site é uma extensão da sua marca, da sua história. Protegê-lo com HTTPS é um gesto de respeito por quem visita você.
Com carinho,
Sensei da GeHost
*Seu parceiro no mundo digital desde 2015 — com orgulho, e com o CNPJ 46.647.904/0001-04.