Como configurar HSTS para forçar conexões seguras no meu site
Olá, querido(a) cliente da GeHost! 👋
Se você está aqui, provavelmente já entende que segurança é essencial para seu site — e o HSTS (HTTP Strict Transport Security) é uma das melhores formas de garantir que todos os visitantes acessem seu site apenas por conexões seguras (HTTPS). É como colocar uma fechadura invisível na porta do seu site, impedindo que alguém tente entrar pelo caminho errado.
Na GeHost, você tem tudo o que precisa para ativar esse recurso com segurança e simplicidade. Vamos juntos, passo a passo, como fazer isso com o seu site hospedado conosco. Afinal, você merece um ambiente seguro — e eu, seu Sensei da Segurança, estou aqui para te guiar com carinho. 🌟
O que é HSTS?
Imagine que alguém tenta acessar seu site digitando http://seusite.com — sem o "s" do HTTPS. O HSTS diz ao navegador: "Espera aí! Esse site só pode ser acessado por HTTPS. Não aceito nada menos."
Assim, mesmo que o usuário digite o link sem segurança, o navegador redireciona automaticamente para o HTTPS — evitando riscos como roubo de dados ou acesso não autorizado.
Antes de começar: verifique seu domínio
Para ativar o HSTS, é preciso que seu site já tenha um certificado SSL válido instalado. Na GeHost, isso já acontece automaticamente em todos os planos — desde que você tenha um domínio hospedado com a gente.
Se você não tem certificado SSL, confira no painel em SSL/TLS Certificates — lá você pode instalar um certificado gratuito (Let’s Encrypt) com apenas um clique.
Passo a passo: ative o HSTS no seu site
Como o HSTS é configurado via arquivo de configuração (geralmente o .htaccess), vamos editar esse arquivo diretamente no seu site. É simples — e comigo, você vai dominar isso com calma e segurança.
- Acesse o Gerenciador de Arquivos do cPanel:
Faça login no painel do cliente. No menu, clique em Arquivos e depois em Gerenciador de Arquivos.
- Localize a pasta pública do seu site:
No Gerenciador de Arquivos, clique em public_html (ou o nome da sua pasta principal). É aqui que estão todos os arquivos do seu site. - Encontre o arquivo .htaccess:
Procure por um arquivo chamado.htaccess. Ele pode não aparecer no início da lista — se não estiver visível, clique em Mostrar arquivos ocultos (geralmente no topo da tela). - Edite o arquivo:
Clique com o botão direito no arquivo.htaccesse escolha a opção Editar. - Adicione a linha do HSTS:
No final do arquivo (não no meio!), insira esta linha:Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"
Essa linha diz ao navegador: "Seu site só pode ser acessado por HTTPS, por pelo menos 2 anos (63.072.000 segundos), incluindo subdomínios, e pode ser adicionado a uma lista de segurança global (preload)."
- Salve as alterações:
Após colar a linha, clique em Salvar ou Salvar Arquivo. Pronto! O HSTS agora está ativo.
Dica importante: nunca force HSTS sem HTTPS
Seu site precisa ter HTTPS funcionando antes de ativar o HSTS. Caso contrário, o navegador pode bloquear o acesso ao seu site — como se fosse uma porta trancada.
Se você não tem certificado SSL, instale um agora mesmo no painel em SSL/TLS Certificates. É rápido, fácil e grátis!
Como saber se está funcionando?
Depois de ativar, você pode testar o HSTS com ferramentas online como o HSTS Preload Checker. Ele verifica se seu site está configurado corretamente.
Importante: o HSTS não é instantâneo — ele leva tempo para ser reconhecido por todos os navegadores. Mas uma vez ativado, sua segurança aumenta muito!
Conclusão: você está no caminho certo
Parabéns! 🎉 Você acaba de dar um grande passo para tornar seu site mais seguro, confiável e profissional. Com o HSTS ativo, você está protegendo não só seus dados, mas também a experiência de quem visita seu site.
Se tiver dúvidas, não hesite em entrar em contato com nosso suporte. Estamos aqui para te ajudar — com paciência, atenção e muita dedicação.
Até a próxima, com amor e segurança,
Sensei da GeHost 🌿