wils@web ~ $ cat ~/ajuda/como-configurar-o-nginx-1-24-para-suportar-tls-1-3-e-melhorar-a-seguranca.md

Servidores

Como configurar o Nginx 1.24 para suportar TLS 1.3 e melhorar a segurança

atualizado em 27/07/2026

Introdução

Este manual fornece um guia passo a passo para configurar o Nginx 1.24 para suportar TLS 1.3, melhorando a segurança da sua aplicação web.

Pré-requisitos

  • Servidor com Nginx 1.24 instalado
  • Acesso root ou sudo
  • Certificado SSL válido

Passo a Passo

1. Atualizar o Sistema

sudo apt update && sudo apt upgrade -y

2. Instalar Dependências

sudo apt install openssl libssl-dev

3. Configurar o Nginx para TLS 1.3

Abra o arquivo de configuração do Nginx:

sudo nano /etc/nginx/nginx.conf

Adicione ou modifique as seguintes linhas dentro do bloco http {}:

ssl_protocols TLSv1.2 TLSv1.3;

Certifique-se de que as diretivas SSL estão configuradas corretamente:

ssl_certificate /caminho/para/seu_certificado.crt;
ssl_certificate_key /caminho/para/sua_chave.key;

4. Habilitar Segurança Adicional

Adicione as seguintes linhas para melhorar a segurança:

ssl_prefer_server_ciphers on;
ssl_ciphers 'ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384';
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;

5. Testar a Configuração

Verifique se não há erros na configuração do Nginx:

sudo nginx -t

6. Reiniciar o Nginx

Reinicie o Nginx para aplicar as alterações:

sudo systemctl restart nginx

Conclusão

Com essas configurações, seu servidor Nginx estará preparado para usar TLS 1.3, oferecendo uma comunicação mais segura. Dica: Sempre mantenha seus certificados atualizados e revise as configurações de segurança regularmente.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.