← Voltar para a Central de Ajuda

Como ativar e forçar o Certificado SSL (HTTPS)

Atualizado recentemente • Engenharia Altiva Hub

Ter um Certificado SSL (o ícone de cadeado na barra de navegação) é indispensável. Ele criptografa a troca de dados entre os visitantes e o servidor, além de ser um requisito de rankeamento no Google e obrigatório para evitar o aviso de "Site Não Seguro".

Na Altiva Hub, todos os domínios e subdomínios contam com o **AutoSSL gratuito (Let's Encrypt / Sectigo)** com renovação automática. Veja como verificar e forçar o redirecionamento HTTPS.

Passo 1: Verificando o estado do SSL no cPanel

  1. Acesse o cPanel do cliente.
  2. Na seção Segurança, clique em Status do SSL/TLS (SSL/TLS Status).
  3. O painel exibirá a lista com todos os domínios e subdomínios da conta.
  4. Se houver um ícone de **cadeado verde** ao lado do domínio, o certificado já está ativo e funcionando.
  5. Se o cadeado estiver **vermelho**, clique no botão azul **Run AutoSSL (Executar AutoSSL)** no topo da página e aguarde cerca de 5 minutos.
Requisito Obrigatório: O AutoSSL só consegue emitir o certificado se o domínio já estiver apontado corretamente para os DNS da Altiva (`ns1.altiva.host` e `ns2.altiva.host`). Se o DNS ainda estiver propagando, o AutoSSL tentará novamente de forma automática nas horas seguintes.

Passo 2: Forçando o HTTPS nativamente no cPanel

Mesmo com o certificado ativo, visitantes que digitarem `http://site.com` ainda podem acessar a versão não criptografada. Para forçar todos a navegarem via HTTPS de forma automática:

  1. No cPanel, vá até a seção Domínios e clique em Domínios.
  2. Localize o domínio do cliente na tabela.
  3. Na coluna Redirecionar para HTTPS (Force HTTPS Redirect), mude a chave seletora para ON.
  4. Pronto! O servidor agora redirecionará todas as requisições HTTP para HTTPS com código 301.

Método Alternativo: Forçar HTTPS via .htaccess

Se preferir aplicar a regra manualmente no arquivo de configuração do Apache/LiteSpeed:

  1. Abra o Gerenciador de Arquivos no cPanel dentro da pasta public_html.
  2. Certifique-se de habilitar a visualização de arquivos ocultos (clique em Configurações no canto superior direito e marque Mostrar arquivos ocultos / dotfiles).
  3. Edite o arquivo .htaccess e adicione o seguinte bloco de código no início:
```apache RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]