Como ativar HSTS para forçar sempre conexões seguras no seu site
Olá, querido cliente! 👋 Seja bem-vindo ao nosso guia prático e carinhoso sobre segurança digital. Hoje vamos aprender como ativar o HSTS — um recurso poderoso que garante que seu site sempre carregue com conexão segura (HTTPS), evitando que alguém tente acessar uma versão insegura (HTTP).
Imagine que seu site é uma casa. O HSTS é como uma porta que só abre para quem chega com senha certa — e essa senha é o HTTPS. Sem ela, a porta permanece fechada. É uma camada extra de proteção, especialmente importante para sites com formulários, login ou dados sensíveis.
Dica Sensei: HSTS não é algo que você ativa apenas porque "pode". Ele é ideal para sites que já têm SSL instalado e querem garantir que NUNCA, em hipótese alguma, o acesso ocorra via HTTP. Seu site será mais seguro, mais confiável — e até o navegador vai te ajudar a manter essa segurança!
Antes de começar: verifique se você já tem SSL
Para ativar o HSTS, é essencial que seu site já esteja com o certificado SSL instalado. Se não tiver, siga nosso guia anterior sobre instalação de SSL no cPanel (acessível no painel da GeHost).
Se você já tem o SSL ativo, vamos continuar com a configuração do HSTS.
Passo a passo: como ativar HSTS no cPanel da GeHost
Todo o processo é feito diretamente no painel da GeHost, no cPanel — o controle central da sua hospedagem. Vamos lá, com calma e certeza:
- Entre no cPanel com suas credenciais. Acesse painel.gehost.com.br e faça login com seu usuário e senha.
- Localize a ferramenta "File Manager" no painel. Você pode encontrá-la na seção Arquivos. Clique em Gerenciador de Arquivos.
- Selecione a pasta principal do seu site: public_html. Clique nela para abri-la.
- Procure o arquivo
.htaccess. Ele geralmente está na raiz da pastapublic_html. Se não aparecer, certifique-se de que está mostrando arquivos ocultos (no cPanel, clique em "Mostrar arquivos ocultos" no topo). - Edite o arquivo
.htaccess. Clique com o botão direito nele e escolha a opção Editar (ou "Editar com Editor de Texto"). - Adicione as linhas abaixo no final do arquivo
.htaccess, acima da linha que diz# END OF RULESou## END OF RULES(se houver):# Ativação do HSTS Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"Essa linha é a mágica: ela diz ao navegador para sempre usar HTTPS, por até 1 ano (31.536.000 segundos), inclusive em subdomínios, e permite que seu site seja incluído no preload list do Chrome e outros navegadores.
- Salve as alterações. Clique em Salvar ou Salvar Arquivo no editor.
- Teste o resultado. Abra seu navegador e digite o endereço do seu site com
http://(ex:http://seusite.com.br). O navegador deve redirecionar automaticamente parahttps://— e você verá o cadeado verde no navegador.
Dica Sensei: O HSTS é tão poderoso que, uma vez ativado, pode levar até 1 ano para ser desativado novamente — por isso, é importante testar bem antes de aplicar em produção. Se precisar, pode remover a linha do
.htaccesse salvar novamente.
Importante: o que o HSTS NÃO faz
- Não instala SSL por si só — você precisa ter o certificado SSL ativo primeiro.
- Não funciona em sites que ainda não têm SSL configurado.
- Não é uma solução mágica: ele só funciona se o navegador entender a diretiva. Por isso, sempre use HTTPS no início.
Imagens de apoio
Para te ajudar a encontrar os arquivos corretos no cPanel:
Quer ajuda extra?
Se ficar com dúvidas, ou se o site não redirecionar como esperado, entre em contato com nosso suporte. Estamos aqui para te ajudar — e sempre com um sorriso no coração. 🌟
Seu site merece segurança, e você merece tranquilidade. Com o HSTS, você está um passo à frente na proteção digital.
Com carinho,
Sensei da GeHost
*Seu parceiro de confiança na internet segura* 🛡️