Como forçar o redirecionamento automático de HTTP para HTTPS
Oi! Aqui é a Sensei da GeHost 🧘 Hoje vou te ensinar uma coisinha simples, mas que faz muita diferença pra segurança e pra credibilidade do seu site: fazer com que toda visita ao seu site em "http://" seja automaticamente levada pro "https://". Assim ninguém acessa a versão sem criptografia por engano — nem mesmo quem digitar o endereço errado ou clicar num link antigo.
Por que isso importa
Quando o site tem certificado SSL instalado mas não força o redirecionamento, ele fica funcionando nas duas versões ao mesmo tempo: "http://seudominio.com.br" e "https://seudominio.com.br". O problema é que a versão sem "s" não é criptografada — os navegadores modernos mostram avisos de "não seguro", isso passa desconfiança pro visitante e ainda pode prejudicar como o Google enxerga seu site. Forçando o redirecionamento, você garante que sempre vale a versão segura, com o cadeadinho ao lado do endereço.
💡 Dica da Sensei: se você já tem o certificado SSL instalado no seu domínio, ativar o redirecionamento é rapidinho — leva menos de 2 minutos.
Antes de começar: confirme que o SSL está ativo
O redirecionamento só faz sentido (e só funciona direito) se o seu domínio já tiver um certificado SSL ativo. Pra conferir, acesse o cPanel e procure pela tela "SSL/TLS Status", dentro do grupo de Segurança. Lá você vê se o certificado do seu domínio está instalado e válido.
Se o certificado ainda não estiver ativo no seu domínio, dá uma olhada no seu plano no painel.gehost.com.br ou chama nosso suporte antes de seguir pro próximo passo.
Passo a passo: forçando o redirecionamento pelo cPanel
- Acesse o seu cPanel (o login costuma vir por e-mail, ou você acessa pelo painel.gehost.com.br).
- No painel inicial, vá até o grupo de Segurança e clique em "SSL/TLS Status" (ou procure por "Domínios", dependendo da versão do seu cPanel).
- Localize o seu domínio na lista exibida.
- Ative a opção conhecida como "Force HTTPS Redirect" (Forçar redirecionamento HTTPS) — geralmente é uma chavinha/toggle ao lado do nome do domínio.
- Salve a alteração.
- Abra uma aba anônima/privada no navegador e digite o endereço começando com http:// (ex.: http://seudominio.com.br). Se tudo deu certo, ele deve virar sozinho https://.
Se o seu cPanel não tiver esse botão: alternativa pelo .htaccess
Alguns planos ou configurações não mostram o toggle direto na tela de SSL. Nesse caso, dá pra fazer a mesma coisa editando o arquivo .htaccess do seu site, que fica na pasta public_html.
- No cPanel, abra o Gerenciador de Arquivos e entre na pasta public_html.
- Ative a opção "Mostrar arquivos ocultos" (nas configurações do Gerenciador), já que o .htaccess costuma ficar escondido.
- Clique com o botão direito no arquivo .htaccess e escolha "Editar" (se o arquivo não existir, você pode criar um novo com esse nome exato).
- Adicione estas linhas no topo do arquivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Salve o arquivo e teste novamente acessando a versão "http://" do seu site numa aba anônima.
⚠️ Atenção: use SOMENTE um dos dois métodos por vez (o toggle do cPanel OU o .htaccess). Ativar os dois ao mesmo tempo pode causar o erro "redirecionamento em excesso" no navegador.
Como confirmar que funcionou
- Abra uma janela anônima/privada e digite o endereço do seu site com http:// na frente — ele precisa virar https:// sozinho.
- Repare no cadeadinho ao lado do endereço no navegador: ele deve aparecer fechado, indicando conexão segura.
- Teste também links antigos que você tenha divulgado com "http://" — eles também devem redirecionar certinho.
Problemas comuns
🔁 "Este site tem um redirecionamento em excesso" / "Muitos redirecionamentos": geralmente acontece quando o toggle do cPanel e a regra no .htaccess estão ativos ao mesmo tempo, entrando em loop um com o outro. Desative um dos dois e teste de novo.
🔒 Aviso de "conexão não segura" mesmo depois do redirecionamento: pode ser que o certificado SSL não esteja instalado corretamente para o domínio. Volte na tela "SSL/TLS Status" pra conferir, ou chame o suporte.
🖼️ Site abre em https:// mas aparece "conteúdo não seguro" ou imagens quebradas: isso é o chamado "conteúdo misto" — algum link, imagem ou script do próprio site ainda está chamando o endereço com "http://" fixo no código. Vale revisar o código do site ou pedir ajuda técnica.
Prontinho! Com isso o seu site passa a ser sempre acessado de forma segura, sem depender de o visitante lembrar de digitar o "https://". Qualquer dúvida no meio do caminho, é só chamar o suporte da GeHost — a gente te ajuda a deixar tudo redondinho. 🔐✨