Como forçar redirecionamento HTTPS em todo o site pelo .htaccess
Oi! Aqui é a Sensei da GeHost 🥋 Se o seu site já tem certificado SSL instalado mas ainda abre em "http://" sem o cadeadinho verde, calma que isso é bem comum de resolver. Vou te mostrar, passo a passo, como fazer TODO o site redirecionar automaticamente para "https://" — sem susto e sem mexer em nada perigoso.
Antes de tudo: forçar HTTPS só funciona se o seu domínio já tiver um certificado SSL ativo. Se você ainda não tem certeza disso, dá uma olhada primeiro na tela de SSL/TLS do cPanel antes de seguir os passos abaixo.
Passo 1 — Confirme que o SSL está ativo
Entre no seu cPanel (normalmente em painel.gehost.com.br ou pelo endereço que a equipe te passou) e acesse a área SSL/TLS.
Depois de logado, você vai ver as ferramentas organizadas por grupo. Procure o grupo de segurança:
Se aparecer um certificado válido pro seu domínio, ótimo — pode seguir pro próximo passo. Se não tiver certificado nenhum, fale com o nosso suporte antes: forçar HTTPS sem certificado vai deixar seu site fora do ar (erro de conexão insegura).
Passo 2 — Acesse o Gerenciador de Arquivos
Ainda no cPanel, entre no Gerenciador de Arquivos (Gerenciador de Arquivos / File Manager):
Entre na pasta public_html — é ali que fica a raiz do seu site (e onde mora, ou vai morar, o arquivo .htaccess).
Passo 3 — Mostre os arquivos ocultos
O .htaccess é um arquivo "escondido" por padrão (o pontinho na frente do nome faz o sistema tratá-lo assim). Pra enxergar ele:
- No Gerenciador de Arquivos, clique em Configurações (Settings), no canto superior direito.
- Marque a opção "Mostrar Arquivos Ocultos (dotfiles)".
- Salve.
Agora o .htaccess deve aparecer na lista de arquivos dentro de public_html.
Passo 4 — Edite (ou crie) o .htaccess
- Já existe um .htaccess? Clique nele com o botão direito → Editar.
- Não existe? Clique em + Arquivo, dê o nome exatamente .htaccess (com o ponto na frente) e depois clique em Editar.
Dica de ouro da Sensei: antes de editar um .htaccess que já existe, copie todo o conteúdo dele e cole num bloco de notas à parte. Assim, se algo sair diferente do esperado, você consegue voltar exatamente como estava.
Passo 5 — Adicione o código de redirecionamento
Cole estas linhas no topo do arquivo (antes de qualquer outra regra que já exista, como as do WordPress):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Explicando de um jeito simples: essa regra diz ao servidor "se a visita não estiver vindo por HTTPS, redirecione o visitante automaticamente pra versão segura (https://) do mesmo endereço". O 301 avisa aos buscadores (Google, etc.) que esse redirecionamento é permanente — o que é bom pro seu SEO.
Clique em Salvar Alterações e feche o editor.
Passo 6 — Teste no navegador
- Abra uma aba anônima/privada do navegador (pra evitar cache).
- Digite o endereço do seu site começando com http:// (sem o "s").
- Dê Enter — o site deve carregar automaticamente com https:// e o cadeadinho na barra de endereço.
Não redirecionou? Limpe o cache do navegador ou teste em outro dispositivo/rede — às vezes o navegador "lembra" da versão antiga. Se mesmo assim continuar em http://, confira se colou o código certinho (sem espaços extras) e se o certificado SSL está mesmo ativo no passo 1.
Cuidados importantes
- Se o seu site é WordPress, normalmente já existe um bloco de regras do WordPress dentro do .htaccess (começa com # BEGIN WordPress). Não mexa nesse bloco — coloque as linhas novas ANTES dele, nunca dentro.
- Nunca apague o arquivo inteiro achando que "vai simplificar" — isso pode derrubar outras configurações do site.
- Se você não se sentir confortável editando arquivos do servidor, sem problema nenhum: nosso suporte pode te ajudar com isso.
Pronto! Com esses passos seu site passa a abrir sempre no modo seguro, automaticamente, para todo mundo que visitar. Se aparecer qualquer erro estranho na tela (tipo "muitos redirecionamentos"), é só chamar a gente no suporte que damos uma olhada com você. 💚