Revisão técnica: 07/09/2026. Publicação original preservada.
Para encaminhar visitantes de HTTP para HTTPS, primeiro confirme que o endereço HTTPS abre sem alerta de certificado. O redirecionamento não instala um certificado nem corrige um certificado vencido ou emitido para outro nome.
Prefira o controle disponível no painel
No cPanel, verifique se a área Domínios oferece a opção Force HTTPS Redirect. A disponibilidade depende do domínio e da configuração do ambiente. Consulte a documentação de Domínios do cPanel e confirme com o suporte caso o controle não esteja disponível.
Escolha qual endereço será o principal, com ou sem www, e confira a cobertura do certificado para os nomes utilizados. Evite configurar simultaneamente regras contraditórias no painel, na aplicação e na CDN.
Alternativa em Apache com acesso direto
Se você administra um site em Apache com mod_rewrite e a conexão HTTPS chega diretamente ao servidor, uma regra no .htaccess pode encaminhar as requisições. Faça uma cópia do arquivo antes da edição e coloque a regra antes das regras da aplicação:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://example.com%{REQUEST_URI} [R=302,L]
Substitua example.com pelo domínio correto. Use o destino fixo que você controla. O código 302 permite testar a configuração; depois de confirmar o comportamento, altere para 301 se a mudança for permanente. As diretivas são descritas na referência do Apache.
Cuidados com proxy e CDN
Quando o TLS termina em um proxy ou CDN, a conexão desse intermediário com a origem pode ter características diferentes da conexão do visitante. Aplicar a regra anterior sem considerar essa arquitetura pode gerar um ciclo de redirecionamentos. Nesse cenário, configure o HTTPS no ponto correto e utilize somente informações de proxies confiáveis.
Não tente corrigir o ciclo confiando indiscriminadamente em cabeçalhos enviados pelo cliente. A documentação da Cloudflare sobre redirecionamentos excessivos mostra situações em que o modo de conexão à origem entra em conflito com regras locais.
Valide páginas e recursos
Teste a página inicial, uma URL interna e uma URL com parâmetros. Confira também imagens, estilos, formulários e login. Em páginas HTTPS, recursos ainda carregados por HTTP podem causar conteúdo misto; veja a explicação da MDN.
No WordPress, revise os endereços e links internos em conjunto com a migração. Não faça substituições SQL indiscriminadas em campos serializados. O objetivo é chegar a uma URL final válida, com o menor número necessário de redirecionamentos.