Como configurar HSTS para reforçar a segurança do HTTPS no site imprimir

  • 0

Como configurar HSTS para reforçar a segurança do HTTPS no seu site

Olá, querido(a) cliente da GeHost! 👋

Se você está aqui, é porque quer deixar o seu site ainda mais seguro — e que ótimo! 🌟 O HSTS (HTTP Strict Transport Security) é uma camada extra de proteção que força o navegador a usar sempre o HTTPS, evitando que alguém tente redirecionar seu site para uma versão insegura (HTTP).

Imagine que seu site é uma casa. O HTTPS é a porta com cadeado. O HSTS é como dizer: “Só entra com a chave, e nem tenta abrir a porta sem ela!” 🔐

Na GeHost, você já tem o HTTPS funcionando — mas com HSTS, ele se torna ainda mais resistente a ataques como o SSL Stripping. Vamos configurar juntos, com calma e certeza!

Antes de começar: verifique se está tudo certo

  • Seu site já está com HTTPS ativo (certificado SSL instalado).
  • Você tem acesso ao painel do cPanel (painel.gehost.com.br).
  • Seu domínio está apontando corretamente para o servidor da GeHost.
Dica do Sensei: Se você não tem certeza se o HTTPS está funcionando, acesse seu site com https:// no início. Se o cadeado aparecer no navegador, está tudo certo!

Passo a passo: ative o HSTS no cPanel

É simples, como um abraço de amigo: seguro e direto.

  1. Entre no painel do cPanel no endereço painel.gehost.com.br. Use seu usuário e senha.Tela de login do cPanel com campos de usuário e senha
  2. Uma vez logado, procure pelo item “File Manager” na seção “Arquivos”. Clique nele.Tela do Gerenciador de Arquivos no cPanel, com a árvore de pastas e barra de ações
  3. Na pasta principal, localize a pasta chamada public_html (ou a pasta raiz do seu site). Clique duas vezes nela para abri-la.
  4. Procure pelo arquivo chamado .htaccess. Se ele não existir, você pode criá-lo.
  5. Clique com o botão direito no arquivo .htaccess (ou no ícone de edição) e escolha a opção “Editar”.
  6. Adicione a seguinte linha no arquivo, no início (antes de qualquer outra regra, se já existir):
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
Dica do Sensei: Esse código é como um "comando de segurança" que diz ao navegador: “Só aceito conexões seguras, e lembre disso por 1 ano!” 🕰️
  1. Salve as alterações. No cPanel, clique em “Salvar” ou “Salvar Arquivo”.
  2. Pronto! Você ativou o HSTS.

Importante: entenda o que você fez

O código que adicionamos faz três coisas:

  • max-age=31536000: o navegador vai lembrar do HTTPS por 1 ano (31.536.000 segundos).
  • includeSubDomains: protege também subdomínios como blog.seudominio.com.
  • preload: permite que seu site seja incluído no “banco de dados” de navegadores (como Chrome e Firefox) para segurança ainda mais forte.
Atenção do Sensei: O preload é um passo avançado. Se você quiser incluir seu site nesse banco, precisará se cadastrar em hstspreload.org. É opcional, mas muito recomendado para sites com alto tráfego.

Como verificar se funcionou?

Após 10 minutos, abra o navegador e acesse seu site com https://. Depois, abra as ferramentas de desenvolvedor (F12) e vá na aba “Network” ou “Console”. Procure por um cabeçalho chamado Strict-Transport-Security. Se aparecer, está tudo funcionando! 🎉

Se precisar de ajuda, estamos aqui

Se algo não funcionar, ou se você tiver dúvidas, é só entrar em contato com nosso suporte. Estamos aqui para ajudar, como um bom amigo de longa data. 💬

Seu site está mais seguro, seu cliente está mais confiante, e você, como dono, está mais tranquilo. Isso é o que importa.

Com carinho,
Sensei da GeHost
*Equipe G e Soluções e Eventos LTDA – CNPJ: 46.647.904/0001-04*


Esta resposta lhe foi útil?

« Retornar