Como forçar o redirecionamento de HTTP para HTTPS em todo o site 🔒
Oi! Aqui é a Sensei da GeHost 👋 Vamos resolver uma coisa super importante pra segurança (e pra credibilidade) do seu site: fazer com que toda visita chegue sempre pelo HTTPS, mesmo que a pessoa digite o endereço sem o "s" de seguro. Vem comigo que é mais simples do que parece!
💡 Por que isso importa? Quando o site aceita HTTP e HTTPS ao mesmo tempo, os navegadores mostram avisos de "site não seguro", o Google pode penalizar o SEO, e dados podem trafegar sem criptografia. Forçar o HTTPS resolve tudo isso de uma vez.Antes de começar: seu SSL precisa estar ativo
Redirecionar pra HTTPS só funciona se o domínio já tiver um certificado SSL instalado e ativo. Se você ainda não tem certeza disso, dá pra conferir direto no cPanel:
- Acesse o cPanel do seu plano (o link de acesso está no seu e-mail de boas-vindas ou você pode pedir no painel.gehost.com.br).
- Procure o grupo "Segurança" e clique em SSL/TLS Certificates (ou "SSL/TLS Status").
- Confira se o seu domínio aparece com o certificado válido e ativo (geralmente com um cadeado verde).
![]()
Se não tiver certificado ativo ainda, sem problema: fale com a gente pelo painel.gehost.com.br ou chame nosso suporte que a gente te ajuda a emitir. Com o SSL ok, bora pro redirecionamento! 🚀
Passo a passo: forçando o HTTPS pelo arquivo .htaccess
A forma mais comum (e que funciona pra praticamente todo site hospedado em cPanel, seja WordPress, HTML puro ou outro sistema) é adicionar uma regrinha no arquivo .htaccess, que fica na pasta raiz do seu site.
- No cPanel, abra o Gerenciador de Arquivos (File Manager).
- Entre na pasta public_html (ou na pasta do domínio/subdomínio específico, se for o caso).
- Ative a opção "Mostrar Arquivos Ocultos" (dotfiles) nas configurações do Gerenciador — o .htaccess começa com ponto, então ele fica escondido por padrão.
- Localize o arquivo .htaccess. Se ele já existir, clique com o botão direito e escolha Editar. Se não existir, você pode criar um novo arquivo com esse nome exato.
![]()
Com o arquivo aberto para edição, adicione estas linhas no início do arquivo (antes de qualquer outra regra que já exista):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Salve o arquivo. Pronto! A partir de agora, qualquer visita que chegar por http:// vai ser automaticamente redirecionada para https://, com um redirecionamento permanente (código 301) — o mais indicado pra SEO e pra não confundir os buscadores.
⚠️ Atenção especial pra quem usa WordPress: se o seu site já tem um bloco de regras do WordPress no .htaccess (aquele que começa com # BEGIN WordPress), coloque as três linhas do redirecionamento ANTES desse bloco, sem mexer no que já está lá dentro.Testando se deu certo ✅
- Abra uma aba anônima/privada no navegador (pra evitar cache).
- Digite o endereço do seu site começando com http:// (sem o "s").
- Se tudo estiver certo, o navegador deve trocar automaticamente para https:// e mostrar o cadeado de site seguro.
E se o site for WordPress?
Além da regra no .htaccess, é importante também conferir se o endereço do site (Site Address) está configurado como https:// dentro do próprio WordPress, em Configurações > Geral. Isso evita conteúdo "misto" (parte da página carregando por HTTP), que também gera avisos de segurança.
💬 Ficou com dúvida ou algo não funcionou? Sem stress! Manda uma mensagem pra gente pelo painel.gehost.com.br que a equipe de suporte te ajuda a revisar a configuração. Lembrando que todo serviço entregue pela GeHost já vem com 30 dias de suporte gratuito após a entrega. 🙌Bora deixar seu site 100% seguro! Um abraço da sua Sensei da GeHost 💚