🌞 Sumer Sale — Até 70% de desconto em hospedagem e domínios
ativa agora
Perguntas FrequentesDev

O que é HSTS e como pode ser ativado?

HSTS (HTTP Strict Transport Security) protege os sites contra ataques forçando conexões HTTPS. Descubra como ativá-lo e proteger seu domínio!

1
Visões 1157Atualizado 1 anPublicado em 12/09/2018por Damian Enache

HSTS (HTTP Strict Transport Security) é um mecanismo de segurança na web que ajuda a proteger sites contra ataques de "protocolo de rebaixamento" e "sequestro de cookies". Ao usar HSTS, o servidor web informa os navegadores que, em sites onde esse mecanismo está habilitado, a conexão deve ocorrer apenas através de HTTPS e nunca através de HTTP, com as solicitações feitas via HTTP sendo ignoradas.

Uma vez que, na primeira conexão de um cliente web a um site, ele ainda não sabe se a conexão será feita via HTTP ou HTTPS e aguarda instruções do servidor web, ainda existe a possibilidade de uma interceptação das comunicações. Para eliminar esse risco, após a ativação do HSTS, o domínio pode ser incluído na lista de "pré-carregamento" web. Assim, o nome do domínio será inserido no navegador web como funcionando apenas via HTTPS.

Atenção: Após ser adicionado à lista de "pré-carregamento", o site não funcionará mais em HTTP, mas apenas em HTTPS.

Mais detalhes sobre as listas de "pré-carregamento" e como adicionar ou remover um domínio dessas listas podem ser lidos visitando: https://hstspreload.org/.

Exemplo de implementação de HSTS no arquivo .htaccess do servidor web Apache:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

Artigos Similares

Como posso redirecionar um domínio de HTTP para HTTPS?Perguntas Frequentes /Dev

Os passos apresentados neste artigo descrevem o procedimento pelo qual você pode redirecionar um domínio da versão HTTP para HTTPS.

18
por Cătălin Adrian
Visões 3252
Atualizado há 4 anos
Publicado em 07/07/2018
De ce nu funcționează site-ul meu?Perguntas Frequentes /Random

Descubra as principais causas pelas quais seu site não está funcionando corretamente e como resolver rapidamente esses problemas.

2
por Mark Dohi
Visões 595
Publicado em 02/07/2025
Como posso acessar o phpMyAdmin sem entrar no painel Webuzo?Perguntas Frequentes /Dev

Descubra como você pode acessar o phpMyAdmin diretamente através de um link, sem entrar no Webuzo, usando o endereço do domínio ou IP e as portas correspondentes.

por Cătălin Adrian
Visões 734
Atualizado há 1 ano
Publicado em 11/10/2018
Os sites de análise GTmetrix e PageSpeed recomendam que eu configure o armazenamento em cache do navegador. Como posso fazer isso?Perguntas Frequentes /Dev

Melhore a velocidade do seu site configurando o cache do navegador no arquivo .htaccess para servidores Apache, usando regras de expiração para imagens, vídeos e arquivos estáticos.

por Sebastian Szlivka
Visões 651
Atualizado há 6 anos
Publicado em 09/02/2019
Você oferece HTTP 2?Perguntas Frequentes /Dev

HTTP/2 está disponível nos pacotes de hospedagem Pessoal, Empresarial, Revendedor e VPS com cPanel/WHM, requer HTTPS para aproveitar suas vantagens.

por Sebastian Szlivka
Visões 651
Atualizado há 1 ano
Publicado em 25/08/2018