wils@web ~ $ cat ~/ajuda/como-configurar-o-nginx-1-24-para-suportar-https-com-certificados-let-s-encrypt-guia-passo-a-passo.md
ServidoresComo configurar o Nginx 1.24 para suportar HTTPS com certificados Let’s Encrypt: Guia passo a passo
O Nginx é um servidor web de alto desempenho que pode ser configurado para suportar HTTPS usando certificados gratuitos do Let’s Encrypt. Neste guia, você aprenderá a configurar o Nginx 1.24 para habilitar HTTPS em seu site.
Pré-requisitos
- Servidor com Nginx 1.24 instalado.
- Acesso ao terminal como usuário root ou com permissões sudo.
- Nome de domínio apontando para o seu servidor.
Passo 1: Instalar Certbot
O Certbot é uma ferramenta que facilita a obtenção de certificados SSL do Let’s Encrypt. Para instalá-lo, execute:
sudo apt update
sudo apt install certbot python3-certbot-nginx
Passo 2: Obter um Certificado SSL
Com o Certbot instalado, você pode solicitar um certificado SSL. Substitua seusite.com pelo seu domínio:
sudo certbot --nginx -d seusite.com -d www.seusite.com
Siga as instruções na tela para completar o processo de verificação e instalação do certificado.
Passo 3: Configurar o Nginx
Após a instalação do certificado, o Certbot deve ter configurado automaticamente o Nginx. Você pode verificar a configuração no arquivo:
/etc/nginx/sites-available/default
Certifique-se de que a configuração inclui as seguintes linhas:
server {
listen 80;
server_name seusite.com www.seusite.com;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl;
server_name seusite.com www.seusite.com;
ssl_certificate /etc/letsencrypt/live/seusite.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/seusite.com/privkey.pem;
location / {
proxy_pass http://localhost:3000;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}
Passo 4: Testar a Configuração
Após editar a configuração, teste se não há erros:
sudo nginx -t
Se tudo estiver correto, reinicie o Nginx:
sudo systemctl restart nginx
Passo 5: Renovação Automática do Certificado
Os certificados do Let’s Encrypt são válidos por 90 dias. Para configurar a renovação automática, adicione uma tarefa cron:
sudo crontab -e
Adicione a seguinte linha:
0 0 * * * /usr/bin/certbot renew --quiet
Conclusão
Agora você configurou o Nginx para suportar HTTPS com certificados Let’s Encrypt. Lembre-se de verificar periodicamente se a renovação automática está funcionando corretamente.
Dica: Sempre faça backup de suas configurações antes de realizar alterações significativas.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.