Depois de obter um certificado SSL, é recomendável que todos os visitantes utilizem a versão segura (HTTPS) do seu site, e não a versão não segura (HTTP). Forçar o uso do HTTPS mantém as conexões criptografadas, exibe o ícone do cadeado e contribui para o SEO. Este guia explica como fazer isso no DirectAdmin.
Primeiro, verifique se o SSL está ativado #
Antes de forçar o uso do HTTPS, certifique-se de que um certificado SSL válido esteja instalado para o seu domínio (o Disoh inclui certificados gratuitos do Let’s Encrypt). Se você forçar o uso do HTTPS sem um certificado, os visitantes verão avisos de segurança.
Opção 1: Configuração de SSL no DirectAdmin #
- Faça login no DirectAdmin.
- Abra o arquivo de seu domínio Certificados SSL ou configuração do domínio.
- Ative a opção para forçar ou redirecionar para HTTPS, se disponível.
- Salvar.
Opção 2: WordPress #
Se o seu site for executado no WordPress, defina tanto o “Endereço do WordPress” quanto o “Endereço do site” para a versão https em Configurações > Geral, e use um plugin ou uma configuração para forçar o uso de HTTPS em todo o site.
Opção 3: redirecionamento via .htaccess #
Para outros sites, adicione uma regra de redirecionamento ao seu arquivo .htaccess na pasta public_html que encaminhe todas as solicitações http para https. Se você tiver dúvidas, a equipe de suporte pode fornecer a regra exata para a sua configuração.
Após ativar #
- Acesse seu site pelo http e verifique se ele redireciona para o https.
- Verifique se há o cadeado e se não há nenhum aviso de “não seguro”.
- Corrija quaisquer avisos de conteúdo misto atualizando os links para https.
Solução de problemas #
- Ciclo de redirecionamento: Evite forçar o uso de HTTPS em mais de um lugar ao mesmo tempo.
- Aviso de segurança: Confirme se o certificado SSL está válido e ativo.
Precisa de ajuda? #
Caso o HTTPS não seja aplicado corretamente, nossa equipe de suporte poderá configurá-lo para você por meio do chat ao vivo.