SSL & Segurança 2 visualizações

Como forçar HTTPS em todas as páginas do site via arquivo .htaccess

Ver no WHMCS

Como forçar HTTPS em todas as páginas do seu site (via .htaccess)

Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 Hoje vou te ensinar um truque simples e poderoso: fazer com que todas as páginas do seu site abram automaticamente em HTTPS (aquele cadeadinho verde de segurança), mesmo que alguém digite o endereço sem o "https://" ou clique num link antigo em "http://". Vem comigo que não tem mistério nenhum!

Por que isso importa?

O HTTPS criptografa a conexão entre o visitante e o seu site, protegendo dados como senhas e formulários. Além disso, navegadores modernos e o próprio Google dão preferência (e confiança) a sites que usam HTTPS em todas as páginas — não só na home. Se o seu site ainda responde em "http://" sem redirecionar, alguns visitantes podem acabar numa versão insegura sem perceber.

💡 Dica da Sensei: forçar o HTTPS é diferente de "ter" um certificado SSL. Você precisa das duas coisas: o certificado instalado e a regra de redirecionamento que vamos criar aqui.

Passo 1 — Confirme que seu certificado SSL está ativo

Antes de forçar o HTTPS, precisamos ter certeza de que o certificado SSL do seu domínio está instalado e válido. Senão, ao forçar o redirecionamento, seus visitantes vão ver um aviso de "site não seguro" em vez do cadeado verde.

  1. Acesse o cPanel da sua hospedagem.
  2. Procure a seção SSL/TLS e confira se o certificado do seu domínio aparece como instalado/válido.
Tela SSL/TLS Certificates do cPanel para emitir/instalar certificado

Se você tiver qualquer dúvida sobre o status do seu certificado, é só abrir um chamado com a nossa equipe pelo painel.gehost.com.br que a gente confere pra você.

Passo 2 — Abra o Gerenciador de Arquivos

Com o SSL confirmado, vamos até o arquivo .htaccess, que fica na pasta raiz do seu site (geralmente a public_html).

  1. No cPanel, abra o Gerenciador de Arquivos (File Manager).
  2. Entre na pasta public_html (ou na pasta do domínio específico, se você hospeda mais de um site).
  3. O arquivo .htaccess costuma começar com um ponto, então ele fica "escondido" por padrão. Se não aparecer, ative a opção "Mostrar Arquivos Ocultos" nas Configurações do Gerenciador de Arquivos (ícone de engrenagem, geralmente no canto superior direito).
Gerenciador de Arquivos do cPanel com a árvore de pastas incluindo public_html

Passo 3 — Edite (ou crie) o arquivo .htaccess

  1. Clique com o botão direito sobre o arquivo .htaccess e escolha "Editar". Se o arquivo não existir ainda, crie um novo arquivo com esse nome exato (incluindo o ponto na frente).
  2. Adicione as linhas abaixo no topo do arquivo (antes de qualquer outra regra que já exista, como as do WordPress):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Essas três linhas fazem o seguinte: verificam se a visita está chegando por HTTP (sem criptografia) e, se estiver, redirecionam automaticamente para a versão HTTPS do mesmo endereço — de forma permanente (código 301), o que é ótimo também para o SEO do seu site.

⚠️ Atenção: se o seu site é WordPress, normalmente já existe um bloco de regras entre <IfModule mod_rewrite.c> e </IfModule>. Cole as três linhas antes desse bloco, sem apagar nada do que já está lá.
  • Clique em "Salvar Alterações".
  • Passo 4 — Teste!

    Agora é hora de conferir se funcionou:

    1. Abra uma aba anônima/privada no navegador.
    2. Digite o endereço do seu site começando com http:// (sem o "s").
    3. Ele deve redirecionar sozinho para a versão com https:// e o cadeadinho de segurança.
    4. Teste também com "www" e sem "www", e navegando por algumas páginas internas, para garantir que o redirecionamento vale para o site inteiro.

    Deu algum problema?

    Às vezes um site já tinha alguma regra de redirecionamento diferente no .htaccess, e isso pode gerar conflito (o famoso "loop de redirecionamento", quando a página fica recarregando sem parar). Se isso acontecer:

    • Reverta a alteração (restaure a versão anterior do arquivo, se você fez um backup, ou remova as linhas que adicionou).
    • Fale com a nossa equipe pelo painel.gehost.com.br — a gente ajuda a identificar o conflito com carinho. Lembrando que todo serviço entregue pela GeHost já vem com 30 dias de suporte grátis após a entrega.
    🥋 Sensei recomenda: sempre faça uma cópia do seu .htaccess original antes de editar (é só copiar o conteúdo e colar num bloco de notas). Assim, se algo sair diferente do esperado, você volta pro estado anterior rapidinho.

    Pronto! Agora seu site está com o HTTPS forçado em todas as páginas, deixando a navegação mais segura e profissional para quem visita. Qualquer dúvida, é só chamar a gente 💚

    Precisa de Ajuda?

    Nossa equipe está pronta para resolver suas dúvidas.