wils@web ~ $ cat ~/ajuda/como-configurar-o-nginx-1-24-para-suportar-https-com-certificados-let-s-encrypt-guia-passo-a-passo.md

Servidores

Como configurar o Nginx 1.24 para suportar HTTPS com certificados Let’s Encrypt: Guia passo a passo

atualizado em 05/09/2026

O Nginx é um servidor web de alto desempenho que pode ser configurado para suportar HTTPS usando certificados gratuitos do Let’s Encrypt. Neste guia, você aprenderá a configurar o Nginx 1.24 para habilitar HTTPS em seu site.

Pré-requisitos

  • Servidor com Nginx 1.24 instalado.
  • Acesso ao terminal como usuário root ou com permissões sudo.
  • Nome de domínio apontando para o seu servidor.

Passo 1: Instalar Certbot

O Certbot é uma ferramenta que facilita a obtenção de certificados SSL do Let’s Encrypt. Para instalá-lo, execute:

sudo apt update
sudo apt install certbot python3-certbot-nginx

Passo 2: Obter um Certificado SSL

Com o Certbot instalado, você pode solicitar um certificado SSL. Substitua seusite.com pelo seu domínio:

sudo certbot --nginx -d seusite.com -d www.seusite.com

Siga as instruções na tela para completar o processo de verificação e instalação do certificado.

Passo 3: Configurar o Nginx

Após a instalação do certificado, o Certbot deve ter configurado automaticamente o Nginx. Você pode verificar a configuração no arquivo:

/etc/nginx/sites-available/default

Certifique-se de que a configuração inclui as seguintes linhas:

server {
    listen 80;
    server_name seusite.com www.seusite.com;
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl;
    server_name seusite.com www.seusite.com;

    ssl_certificate /etc/letsencrypt/live/seusite.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/seusite.com/privkey.pem;

    location / {
        proxy_pass http://localhost:3000;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    }
} 

Passo 4: Testar a Configuração

Após editar a configuração, teste se não há erros:

sudo nginx -t

Se tudo estiver correto, reinicie o Nginx:

sudo systemctl restart nginx

Passo 5: Renovação Automática do Certificado

Os certificados do Let’s Encrypt são válidos por 90 dias. Para configurar a renovação automática, adicione uma tarefa cron:

sudo crontab -e

Adicione a seguinte linha:

0 0 * * * /usr/bin/certbot renew --quiet

Conclusão

Agora você configurou o Nginx para suportar HTTPS com certificados Let’s Encrypt. Lembre-se de verificar periodicamente se a renovação automática está funcionando corretamente.

Dica: Sempre faça backup de suas configurações antes de realizar alterações significativas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.