Dicas Gerais

Como redirecionar HTTP para HTTPS no cPanel e Apache

Configure o encaminhamento para HTTPS com certificado válido, evitando regras conflitantes e ciclos com proxy ou CDN. Veja os detalhes.

Revisão técnica: 07/09/2026. Publicação original preservada.

Para encaminhar visitantes de HTTP para HTTPS, primeiro confirme que o endereço HTTPS abre sem alerta de certificado. O redirecionamento não instala um certificado nem corrige um certificado vencido ou emitido para outro nome.

Prefira o controle disponível no painel

No cPanel, verifique se a área Domínios oferece a opção Force HTTPS Redirect. A disponibilidade depende do domínio e da configuração do ambiente. Consulte a documentação de Domínios do cPanel e confirme com o suporte caso o controle não esteja disponível.

Escolha qual endereço será o principal, com ou sem www, e confira a cobertura do certificado para os nomes utilizados. Evite configurar simultaneamente regras contraditórias no painel, na aplicação e na CDN.

Alternativa em Apache com acesso direto

Se você administra um site em Apache com mod_rewrite e a conexão HTTPS chega diretamente ao servidor, uma regra no .htaccess pode encaminhar as requisições. Faça uma cópia do arquivo antes da edição e coloque a regra antes das regras da aplicação:

RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://example.com%{REQUEST_URI} [R=302,L]

Substitua example.com pelo domínio correto. Use o destino fixo que você controla. O código 302 permite testar a configuração; depois de confirmar o comportamento, altere para 301 se a mudança for permanente. As diretivas são descritas na referência do Apache.

Cuidados com proxy e CDN

Quando o TLS termina em um proxy ou CDN, a conexão desse intermediário com a origem pode ter características diferentes da conexão do visitante. Aplicar a regra anterior sem considerar essa arquitetura pode gerar um ciclo de redirecionamentos. Nesse cenário, configure o HTTPS no ponto correto e utilize somente informações de proxies confiáveis.

Não tente corrigir o ciclo confiando indiscriminadamente em cabeçalhos enviados pelo cliente. A documentação da Cloudflare sobre redirecionamentos excessivos mostra situações em que o modo de conexão à origem entra em conflito com regras locais.

Valide páginas e recursos

Teste a página inicial, uma URL interna e uma URL com parâmetros. Confira também imagens, estilos, formulários e login. Em páginas HTTPS, recursos ainda carregados por HTTP podem causar conteúdo misto; veja a explicação da MDN.

No WordPress, revise os endereços e links internos em conjunto com a migração. Não faça substituições SQL indiscriminadas em campos serializados. O objetivo é chegar a uma URL final válida, com o menor número necessário de redirecionamentos.