1. Opção mais simples: botão Force HTTPS Redirect
-
Acesse o cPanel → Domains (ou Domínios).
-
Na lista de domínios, localize o domínio ou subdomínio que deseja proteger.
-
Na coluna Force HTTPS Redirect, clique no botão cinza para que fique “On” (verde).
-
O cPanel atualiza o arquivo
.htaccessautomaticamente e você não precisa editar nada.
-
-
Aguarde até 30 segundos e teste: abra
http://seudominio.com— ele deve ir parahttps://seudominio.com/.
-
Quando usar o método manual?
-
Se estiver num servidor antigo (sem esse botão).
-
Se precisar de regras mais finas (por diretório ou URL específica).
-
- 2. Método manual: editando o
.htaccessna raiz do site - Importante: grave sempre um backup do arquivo antes de alterar.
-
Entrar no Gerenciador de Arquivos
-
cPanel → File Manager → marque Settings ▶ Show Hidden Files (dotfiles).
-
-
Navegar até a pasta
public_html(ou a pasta onde o site está hospedado). -
Abrir o arquivo
.htaccess(se não existir, clique em +File para criar). -
Inserir este bloco no topo do arquivo:
-
Salvar (Ctrl+S no Code Editor).
-
Limpar cache do navegador e testar.
- Por que esse bloco funciona?
-
RewriteEngine Onliga o módulo mod_rewrite. -
RewriteCond %{HTTPS} offdiz: “Se a conexão não é HTTPS…” -
RewriteRulefaz o redirecionamento 301 permanente, preservando domínio e caminho.
- 3. Redirecionar apenas páginas ou pastas específicas
- 3.1. Usando condições na raiz
- Exemplo: forçar apenas
/logine/checkout - 3.2. Colocando
.htaccessna pasta alvo
-
Crie/edite um
.htaccessdentro do diretório que deve ficar seguro (p. ex./admin). -
Adicione:
-
Subdiretórios herdarão a regra.
- 4. Evitando loops e conflitos
-
Cenário O que verificar WordPress/Prestashop Plugins de cache ou opções de “Site Address (URL)” já podem forçar HTTPS. Desative o que for duplicado. Cloudflare/Proxy Ative “Always Use HTTPS” APENAS num ponto (Cloudflare ou .htaccess). Subdomínios sem SSL Desligue a regra para eles ou crie certificados separados (AutoSSL, Let’s Encrypt).
- 5. Testes rápidos
-
curl:
-
DevTools do navegador (F12 → Network) — confirme que o primeiro pedido HTTP recebe código 301/308.
-
Ferramentas online como Why No Padlock ou SSL Labs ajudam a validar.
- Resumo
-
Botão Force HTTPS Redirect é o caminho mais rápido.
-
Para controle fino, edite o
.htaccessusando as regras acima. -
Sempre teste em navegação anônima e faça backup antes de mudanças grandes.
- Pronto! Agora seu site redireciona com segurança para HTTPS, protegendo os visitantes e melhorando o ranking nos buscadores.
Português