Como ativar HSTS para forçar sempre conexões seguras no site imprimir

  • 0

Como ativar HSTS para forçar sempre conexões seguras no seu site

Olá, querido cliente! 👋 Seja bem-vindo ao nosso guia prático e carinhoso sobre segurança digital. Hoje vamos aprender como ativar o HSTS — um recurso poderoso que garante que seu site sempre carregue com conexão segura (HTTPS), evitando que alguém tente acessar uma versão insegura (HTTP).

Imagine que seu site é uma casa. O HSTS é como uma porta que só abre para quem chega com senha certa — e essa senha é o HTTPS. Sem ela, a porta permanece fechada. É uma camada extra de proteção, especialmente importante para sites com formulários, login ou dados sensíveis.

Dica Sensei: HSTS não é algo que você ativa apenas porque "pode". Ele é ideal para sites que já têm SSL instalado e querem garantir que NUNCA, em hipótese alguma, o acesso ocorra via HTTP. Seu site será mais seguro, mais confiável — e até o navegador vai te ajudar a manter essa segurança!

Antes de começar: verifique se você já tem SSL

Para ativar o HSTS, é essencial que seu site já esteja com o certificado SSL instalado. Se não tiver, siga nosso guia anterior sobre instalação de SSL no cPanel (acessível no painel da GeHost).

Se você já tem o SSL ativo, vamos continuar com a configuração do HSTS.

Passo a passo: como ativar HSTS no cPanel da GeHost

Todo o processo é feito diretamente no painel da GeHost, no cPanel — o controle central da sua hospedagem. Vamos lá, com calma e certeza:

  1. Entre no cPanel com suas credenciais. Acesse painel.gehost.com.br e faça login com seu usuário e senha.
  2. Localize a ferramenta "File Manager" no painel. Você pode encontrá-la na seção Arquivos. Clique em Gerenciador de Arquivos.
  3. Selecione a pasta principal do seu site: public_html. Clique nela para abri-la.
  4. Procure o arquivo .htaccess. Ele geralmente está na raiz da pasta public_html. Se não aparecer, certifique-se de que está mostrando arquivos ocultos (no cPanel, clique em "Mostrar arquivos ocultos" no topo).
  5. Edite o arquivo .htaccess. Clique com o botão direito nele e escolha a opção Editar (ou "Editar com Editor de Texto").
  6. Adicione as linhas abaixo no final do arquivo .htaccess, acima da linha que diz # END OF RULES ou ## END OF RULES (se houver):
          # Ativação do HSTS
          Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
        

    Essa linha é a mágica: ela diz ao navegador para sempre usar HTTPS, por até 1 ano (31.536.000 segundos), inclusive em subdomínios, e permite que seu site seja incluído no preload list do Chrome e outros navegadores.

  7. Salve as alterações. Clique em Salvar ou Salvar Arquivo no editor.
  8. Teste o resultado. Abra seu navegador e digite o endereço do seu site com http:// (ex: http://seusite.com.br). O navegador deve redirecionar automaticamente para https:// — e você verá o cadeado verde no navegador.

Dica Sensei: O HSTS é tão poderoso que, uma vez ativado, pode levar até 1 ano para ser desativado novamente — por isso, é importante testar bem antes de aplicar em produção. Se precisar, pode remover a linha do .htaccess e salvar novamente.

Importante: o que o HSTS NÃO faz

  • Não instala SSL por si só — você precisa ter o certificado SSL ativo primeiro.
  • Não funciona em sites que ainda não têm SSL configurado.
  • Não é uma solução mágica: ele só funciona se o navegador entender a diretiva. Por isso, sempre use HTTPS no início.

Imagens de apoio

Para te ajudar a encontrar os arquivos corretos no cPanel:

Tela do Gerenciador de Arquivos no cPanel, mostrando a pasta public_html e o arquivo .htaccess Tela do SSL/TLS Certificates no cPanel, mostrando a opção para instalar certificados

Quer ajuda extra?

Se ficar com dúvidas, ou se o site não redirecionar como esperado, entre em contato com nosso suporte. Estamos aqui para te ajudar — e sempre com um sorriso no coração. 🌟

Seu site merece segurança, e você merece tranquilidade. Com o HSTS, você está um passo à frente na proteção digital.

Com carinho,
Sensei da GeHost
*Seu parceiro de confiança na internet segura* 🛡️


Esta resposta lhe foi útil?

« Retornar