Como configurar HSTS para reforçar a segurança do HTTPS no seu site
Olá, querido(a) cliente da GeHost! 😊
Se você está aqui, é porque quer deixar seu site ainda mais seguro — e isso é ótimo! Hoje vamos aprender juntos como ativar o HSTS (HTTP Strict Transport Security), um recurso essencial para garantir que todos os acessos ao seu site aconteçam apenas por HTTPS, evitando tentativas de ataque como "man-in-the-middle" ou redirecionamentos maliciosos.Imagine o HSTS como um guarda de segurança inteligente que diz ao navegador: “Não aceite conexões não seguras — só HTTPS, por favor!”
Dica do Sensei: O HSTS só funciona quando seu site já está rodando com HTTPS. Se você ainda não tem o certificado SSL instalado, primeiro configure o HTTPS via painel.gehost.com.br — é bem simples!
Passo a passo: como ativar o HSTS no seu site (com cPanel)
Para habilitar o HSTS, vamos editar o arquivo de configuração do servidor (o .htaccess) dentro da pasta do seu site. Vamos fazer isso com cuidado e carinho — como se fosse uma receita secreta do Sensei! 🍵
- Entre no painel da GeHost
Acesse painel.gehost.com.br com seu usuário e senha. - Abra o Gerenciador de Arquivos
No painel, clique em Arquivos e depois em Gerenciador de Arquivos.
- Localize a pasta pública do seu site
Na lista de pastas, clique em public_html (ou o nome da sua pasta principal).
É aqui que estão todos os arquivos do seu site. - Encontre o arquivo .htaccess
Procure por um arquivo chamado.htaccess. Ele pode não aparecer à primeira vista — isso porque arquivos com ponto no início são ocultos.
Se não aparecer, clique em Configurações no canto superior direito e marque a opção Mostrar arquivos ocultos. - Edite o arquivo .htaccess
Clique com o botão direito no arquivo.htaccesse escolha Editar.
- Adicione a linha de HSTS
No final do arquivo (não no início!), insira esta linha de código:Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"Essa linha ativa o HSTS com as seguintes características:
- max-age=63072000 — o navegador vai lembrar do HTTPS por cerca de 2 anos (63.072.000 segundos).
- includeSubDomains — aplica o HSTS a todos os subdomínios (ex: blog.seudominio.com).
- preload — permite que seu site seja incluído na lista pré-carregada do HSTS do navegador (como Chrome, Firefox). Isso torna a segurança ainda mais forte!
- Salve as alterações
Após colar o código, clique em Salvar ou Salvar Arquivo. - Teste o funcionamento
Abra seu navegador e acesse seu site usandohttp://seudominio.com.
Você deverá ser redirecionado automaticamente parahttps://seudominio.com— e o HSTS estará funcionando!
Atenção do Sensei: O HSTS é irreversível por um tempo. Se você ativar e depois desativar, o navegador pode continuar exigindo HTTPS por até 2 anos. Por isso, certifique-se de que tudo está funcionando antes de ativar!
Como saber se o HSTS está ativo?
Existem ferramentas online gratuitas que verificam se o HSTS está configurado corretamente. Basta pesquisar por “HSTS checker” no Google e colar o endereço do seu site. Elas vão te mostrar se o cabeçalho está sendo enviado corretamente.
Dica extra: mantenha o HTTPS sempre ativo
O HSTS é só uma parte da segurança. Para que tudo funcione perfeito:
- Use sempre HTTPS no seu site.
- Configure redirecionamentos permanentes (301) do HTTP para HTTPS.
- Atualize seu site com frequência e mantenha o WordPress, plugins e temas sempre atualizados.
Se precisar de ajuda, seu suporte da GeHost está sempre disponível — e é só entrar em contato pelo painel, que o atendimento é rápido e com carinho! ❤️
Parabéns! Você acabou de dar um grande passo em direção à segurança digital. Seu site agora é mais seguro, mais confiável e mais profissional — e isso faz toda a diferença para seus visitantes.
Com carinho,
O Sensei da GeHost
*G e Soluções e Eventos LTDA — CNPJ: 46.647.904/0001-04*