Redirecionar um site WordPress de HTTP para HTTPS é uma prática comum para garantir a segurança dos dados transmitidos entre o navegador do usuário e o servidor web. Ao fazer essa migração, você está protegendo informações confidenciais, como senhas e detalhes de pagamento, contra possíveis ataques de interceptação.
Existem várias maneiras de realizar esse redirecionamento, mas vou explicar um método geral que envolve ajustes no arquivo .htaccess e, possivelmente, no arquivo de configuração do WordPress (wp-config.php).
Antes de começar, é essencial fazer um backup completo do seu site WordPress, incluindo arquivos e banco de dados. Isso garantirá que você possa reverter para a versão anterior em caso de problemas durante o processo de migração.
Aqui estão os passos para redirecionar seu site WordPress de HTTP para HTTPS:
-
Certifique-se de que o Certificado SSL esteja instalado: Antes de tudo, você precisa ter um certificado SSL instalado em seu servidor. Isso pode ser obtido através de seu provedor de hospedagem ou de uma autoridade de certificação confiável.
-
Atualize o URL do Site no WordPress: Acesse o painel de administração do WordPress e vá para Configurações > Geral. Lá, atualize os campos “Endereço do WordPress (URL)” e “Endereço do site (URL)” para começar com “https://”. Salve as alterações.
-
Atualize os Links Internos: Depois de atualizar o URL do site, é importante verificar se todos os links internos estão apontando para a versão HTTPS do seu site. Isso pode ser feito usando o plugin “Better Search Replace” ou através de consultas SQL diretas no banco de dados.
-
Edite o arquivo .htaccess: O próximo passo é editar o arquivo .htaccess para configurar o redirecionamento de HTTP para HTTPS. Você pode acessar esse arquivo através do gerenciador de arquivos do seu painel de controle de hospedagem ou via FTP. Adicione as seguintes linhas ao arquivo .htaccess:
apacheRewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Essas linhas de código instruem o servidor web a redirecionar qualquer solicitação HTTP para o mesmo recurso, mas usando o protocolo HTTPS. Certifique-se de salvar as alterações no arquivo .htaccess.
- Atualize o wp-config.php (opcional): Em alguns casos, pode ser necessário adicionar algumas linhas ao arquivo wp-config.php para garantir que o WordPress reconheça corretamente o novo URL do site. Adicione as seguintes linhas ao arquivo wp-config.php, logo acima da linha que diz “/* Isso é tudo, pare de editar! */”:
phpdefine('FORCE_SSL_ADMIN', true);
if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
$_SERVER['HTTPS'] = 'on';
}
Essas linhas de código garantem que o WordPress force o uso de HTTPS na área de administração e que ele reconheça corretamente as solicitações feitas através de protocolos SSL/TLS.
-
Teste o Redirecionamento: Após realizar todas as etapas acima, é hora de testar se o redirecionamento está funcionando corretamente. Abra um navegador da web e digite o URL do seu site começando com “http://”. Você deve ser automaticamente redirecionado para a versão HTTPS do seu site. Certifique-se de testar várias páginas e links para garantir que o redirecionamento esteja funcionando em todo o site.
-
Atualize os Links Externos (opcional): Se o seu site WordPress for vinculado a partir de outros sites ou diretórios, é aconselhável atualizar esses links para a versão HTTPS. Isso pode ser feito entrando em contato com os proprietários dos sites ou atualizando os links manualmente, se possível.
Após concluir todas essas etapas, seu site WordPress deve estar redirecionando corretamente todas as solicitações HTTP para HTTPS. Certifique-se de monitorar seu site nos próximos dias para garantir que tudo esteja funcionando conforme o esperado.
“Mais Informações”

Claro, vamos expandir um pouco mais sobre cada etapa do processo de redirecionamento de um site WordPress de HTTP para HTTPS, fornecendo informações adicionais e insights sobre as melhores práticas.
-
Certificado SSL:
- Antes de iniciar o redirecionamento, é fundamental garantir que um certificado SSL esteja corretamente instalado e configurado em seu servidor. O SSL (Secure Sockets Layer) ou seu sucessor, o TLS (Transport Layer Security), criptografa a comunicação entre o navegador do usuário e o servidor web, garantindo que os dados transmitidos permaneçam seguros.
- Existem diferentes tipos de certificados SSL disponíveis, como certificados de validação de domínio (DV), certificados de validação da organização (OV) e certificados de validação estendida (EV). Certifique-se de escolher o tipo que melhor se adequa às necessidades do seu site.
-
Atualização do URL do Site no WordPress:
- Ao alterar o URL do site no painel de administração do WordPress, é importante garantir que todos os links internos, imagens, scripts e referências a arquivos estejam atualizados para refletir o novo protocolo HTTPS.
- Isso pode ser feito manualmente, mas também existem plugins disponíveis que podem automatizar o processo de atualização em todo o site, garantindo uma transição suave para o HTTPS.
-
Atualização dos Links Internos:
- Além de atualizar o URL do site no WordPress, é necessário garantir que todos os links internos estejam apontando para a versão HTTPS do seu site.
- Links internos incorretos podem levar a problemas de conteúdo misto, onde partes do seu site são carregadas através de HTTP, resultando em avisos de segurança no navegador do usuário. Ferramentas como o plugin “Better Search Replace” podem ajudar a corrigir isso de forma eficiente.
-
Edição do arquivo .htaccess:
- O arquivo .htaccess é um arquivo de configuração usado pelo servidor web Apache para controlar o comportamento do site. Adicionando regras de redirecionamento ao arquivo .htaccess, você pode garantir que todas as solicitações HTTP sejam redirecionadas para HTTPS.
- As linhas de código fornecidas no exemplo anterior são um exemplo de como configurar esse redirecionamento no arquivo .htaccess.
-
Atualização do wp-config.php:
- Embora não seja estritamente necessário em todos os casos, a adição das linhas ao arquivo wp-config.php pode ser útil para garantir que o WordPress reconheça corretamente as solicitações feitas através de protocolos SSL/TLS.
- A linha
define('FORCE_SSL_ADMIN', true);força a área de administração do WordPress a usar HTTPS, enquanto a verificaçãoif ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https')garante que o WordPress reconheça corretamente solicitações HTTPS ao trabalhar com proxies reversos.
-
Teste do Redirecionamento:
- Após realizar todas as alterações necessárias, é crucial testar o redirecionamento para garantir que ele esteja funcionando conforme o esperado em todos os navegadores e dispositivos.
- Você pode usar ferramentas online como o “Redirect Checker” ou simplesmente acessar seu site a partir de diferentes navegadores e dispositivos para verificar se o redirecionamento está ocorrendo corretamente.
-
Atualização dos Links Externos:
- Embora você possa controlar os links internos do seu site, pode haver links externos apontando para o seu site que ainda usam o protocolo HTTP.
- É uma boa prática entrar em contato com os proprietários desses sites ou diretórios para solicitar a atualização dos links para HTTPS. Você também pode considerar a implementação de redirecionamentos 301 para garantir que os visitantes sejam encaminhados corretamente para a versão segura do seu site.
Ao seguir esses passos e práticas recomendadas, você pode garantir uma migração suave de HTTP para HTTPS para o seu site WordPress, proporcionando uma experiência mais segura e confiável para os visitantes. Lembre-se sempre de fazer backup do seu site antes de realizar alterações significativas e monitore-o após o redirecionamento para garantir que tudo esteja funcionando corretamente.


