Como configurar HSTS para reforçar a segurança do HTTPS no seu site
Olá, querido(a) cliente da GeHost! 👋
Se você está aqui, é porque quer deixar o seu site ainda mais seguro — e que ótimo! 🌟 O HSTS (HTTP Strict Transport Security) é uma camada extra de proteção que força o navegador a usar sempre o HTTPS, evitando que alguém tente redirecionar seu site para uma versão insegura (HTTP).
Imagine que seu site é uma casa. O HTTPS é a porta com cadeado. O HSTS é como dizer: “Só entra com a chave, e nem tenta abrir a porta sem ela!” 🔐
Na GeHost, você já tem o HTTPS funcionando — mas com HSTS, ele se torna ainda mais resistente a ataques como o SSL Stripping. Vamos configurar juntos, com calma e certeza!
Antes de começar: verifique se está tudo certo
- Seu site já está com HTTPS ativo (certificado SSL instalado).
- Você tem acesso ao painel do cPanel (painel.gehost.com.br).
- Seu domínio está apontando corretamente para o servidor da GeHost.
Dica do Sensei: Se você não tem certeza se o HTTPS está funcionando, acesse seu site com https:// no início. Se o cadeado aparecer no navegador, está tudo certo!
Passo a passo: ative o HSTS no cPanel
É simples, como um abraço de amigo: seguro e direto.
- Entre no painel do cPanel no endereço painel.gehost.com.br. Use seu usuário e senha.

- Uma vez logado, procure pelo item “File Manager” na seção “Arquivos”. Clique nele.

- Na pasta principal, localize a pasta chamada public_html (ou a pasta raiz do seu site). Clique duas vezes nela para abri-la.
- Procure pelo arquivo chamado .htaccess. Se ele não existir, você pode criá-lo.
- Clique com o botão direito no arquivo .htaccess (ou no ícone de edição) e escolha a opção “Editar”.
- Adicione a seguinte linha no arquivo, no início (antes de qualquer outra regra, se já existir):
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
Dica do Sensei: Esse código é como um "comando de segurança" que diz ao navegador: “Só aceito conexões seguras, e lembre disso por 1 ano!” 🕰️
- Salve as alterações. No cPanel, clique em “Salvar” ou “Salvar Arquivo”.
- Pronto! Você ativou o HSTS.
Importante: entenda o que você fez
O código que adicionamos faz três coisas:
- max-age=31536000: o navegador vai lembrar do HTTPS por 1 ano (31.536.000 segundos).
- includeSubDomains: protege também subdomínios como
blog.seudominio.com. - preload: permite que seu site seja incluído no “banco de dados” de navegadores (como Chrome e Firefox) para segurança ainda mais forte.
Atenção do Sensei: O preload é um passo avançado. Se você quiser incluir seu site nesse banco, precisará se cadastrar em hstspreload.org. É opcional, mas muito recomendado para sites com alto tráfego.
Como verificar se funcionou?
Após 10 minutos, abra o navegador e acesse seu site com https://. Depois, abra as ferramentas de desenvolvedor (F12) e vá na aba “Network” ou “Console”. Procure por um cabeçalho chamado Strict-Transport-Security. Se aparecer, está tudo funcionando! 🎉
Se precisar de ajuda, estamos aqui
Se algo não funcionar, ou se você tiver dúvidas, é só entrar em contato com nosso suporte. Estamos aqui para ajudar, como um bom amigo de longa data. 💬
Seu site está mais seguro, seu cliente está mais confiante, e você, como dono, está mais tranquilo. Isso é o que importa.
Com carinho,
Sensei da GeHost
*Equipe G e Soluções e Eventos LTDA – CNPJ: 46.647.904/0001-04*