wils@web ~ $ cat ~/ajuda/como-configurar-um-proxy-reverso-com-nginx-1-24-e-habilitar-https-para-aplicacoes-web.md

DevOps

Como configurar um proxy reverso com Nginx 1.24 e habilitar HTTPS para aplicações web

atualizado em 07/08/2026

Este manual fornece um guia passo a passo para configurar um proxy reverso usando o Nginx 1.24 e habilitar HTTPS para suas aplicações web.

Introdução

O Nginx é um servidor web popular que pode ser utilizado como um proxy reverso, permitindo que você direcione o tráfego de rede para diferentes servidores de aplicação. Habilitar HTTPS é essencial para garantir a segurança das comunicações.

Passo a Passo

1. Instalação do Nginx

Primeiro, instale o Nginx em seu servidor. Execute o seguinte comando:

sudo apt update
sudo apt install nginx

2. Configuração do Proxy Reverso

Crie um novo arquivo de configuração para sua aplicação:

sudo nano /etc/nginx/sites-available/minha_aplicacao

Adicione a seguinte configuração:

server {
    listen 80;
    server_name seu_dominio.com;

    location / {
        proxy_pass http://localhost:3000;  # Altere para a porta da sua aplicação
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection 'upgrade';
        proxy_set_header Host $host;
        proxy_cache_bypass $http_upgrade;
    }
}

Ative a configuração criando um link simbólico:

sudo ln -s /etc/nginx/sites-available/minha_aplicacao /etc/nginx/sites-enabled/

3. Habilitando HTTPS

Para habilitar HTTPS, você pode usar o Certbot para obter um certificado SSL gratuito:

sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d seu_dominio.com

Siga as instruções na tela para completar a configuração do SSL.

4. Testando e Reiniciando o Nginx

Verifique a configuração do Nginx:

sudo nginx -t

Se não houver erros, reinicie o Nginx:

sudo systemctl restart nginx

Conclusão

Agora você configurou um proxy reverso com Nginx e habilitou HTTPS. Lembre-se de monitorar o desempenho e a segurança da sua aplicação regularmente.

Dica: Considere configurar a renovação automática do certificado SSL com o seguinte comando:

sudo certbot renew --dry-run

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.