Como configurar HTTPS forçado (redirect) em todos os subdomínios de uma vez
Olá, querido(a) cliente da GeHost! 😊
Se você quer garantir que todos os seus subdomínios (como blog.seudominio.com, loja.seudominio.com, contato.seudominio.com) sempre carreguem a versão segura do site — ou seja, com HTTPS — sem precisar configurar cada um individualmente, você está no lugar certo. Aqui, o Sensei da GeHost vai te guiar com calma, passo a passo, como fazer isso de forma simples e segura, usando apenas o painel cPanel, que já está disponível no seu plano de hospedagem. ---Antes de começar: o que é HTTPS forçado?
HTTPS é a versão segura do HTTP. Quando você acessa um site com HTTPS, sua conexão é criptografada, protegendo dados como senhas, informações pessoais e pagamentos.
Configurar o HTTPS forçado significa que, toda vez que alguém tentar acessar o seu site com http://, o sistema automaticamente redireciona para https:// — sem deixar ninguém entrar pela versão insegura.
Isso é essencial para segurança, confiança do usuário e até para o ranqueamento no Google.
---Passo a passo: redirecionar todos os subdomínios para HTTPS
Para fazer isso em todos os subdomínios de uma vez, vamos usar o arquivo .htaccess — um arquivo de configuração que controla como o servidor responde a pedidos de acesso. Ele fica na pasta principal do seu site (public_html).
É só seguir os passos abaixo com calma — você consegue! 💪
- Entre no painel cPanel do seu domínio.
- Na página inicial do cPanel, localize e clique em “File Manager” (Gerenciador de Arquivos).
- Na tela do Gerenciador de Arquivos, selecione a opção “public_html” (ou o nome da sua pasta principal) e clique em “Go”.
- Verifique se a opção “Show Hidden Files (dot files)” está marcada. Isso é importante porque o arquivo
.htaccessé oculto por padrão.Dica do Sensei: Se você não ver o arquivo
.htaccess, ele pode estar escondido. Marque a opção “Show Hidden Files” para encontrá-lo. - Procure pelo arquivo
.htaccess. Ele pode já existir (geralmente com algumas linhas de configuração). Clique duas vezes nele para editá-lo. - Se o arquivo já tiver conteúdo, copie tudo e salve em um bloco de notas (para backup). Depois, cole o código abaixo no lugar do conteúdo antigo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
✅ Esse código é o coração da configuração:
RewriteEngine On— ativa o redirecionamento.RewriteCond %{HTTPS} off— verifica se o acesso está em HTTP (não seguro).RewriteRule— redireciona automaticamente para HTTPS, mantendo o caminho completo (subdomínio, página, etc.).
- Após colar o código, clique em “Save” (ou “Salvar”) no canto superior direito do editor.
Pronto! 🎉
Esse único arquivo .htaccess agora vai aplicar o redirecionamento HTTPS a todos os subdomínios do seu domínio — sem precisar configurar um por um.
Como testar se funcionou?
Abra seu navegador e tente acessar seu site com http:// (ex: http://seudominio.com ou http://blog.seudominio.com).
Se tudo estiver certo, o navegador vai redirecionar automaticamente para https:// — e você verá o cadeado verde no endereço.
Se não funcionar, verifique se:
- O arquivo
.htaccessestá na pasta public_html (não em subpastas). - O código foi colado corretamente, sem erros de digitação.
- O certificado SSL está instalado e ativo (você pode verificar em SSL/TLS Certificates no cPanel).
Dica extra do Sensei
Se você tiver muitos subdomínios ou quiser garantir que tudo esteja funcionando perfeitamente, pode usar o certificado SSL gratuito fornecido pela GeHost — ele já vem ativado para o domínio principal e todos os subdomínios, desde que o domínio esteja configurado corretamente no DNS.
Para verificar: vá em SSL/TLS Certificates no cPanel e veja se seu domínio aparece com status “Valid”.
---Se precisar de ajuda, não hesite em entrar em contato com nosso suporte — estamos aqui para te ajudar, sempre. 💬
Com carinho,
Seu Sensei da GeHost
*G e Soluções e Eventos LTDA – CNPJ: 46.647.904/0001-04*