wils@web ~ $ cat ~/ajuda/guia-completo-para-configurar-https-em-um-site-com-nginx-e-let-s-encrypt.md

Servidores

Guia completo para configurar HTTPS em um site com Nginx e Let's Encrypt

atualizado em 14/08/2026

Este guia fornece um passo a passo para configurar HTTPS em um site utilizando Nginx e o Let's Encrypt, garantindo que sua conexão seja segura e confiável.

Introdução

O HTTPS é essencial para proteger a comunicação entre o usuário e o servidor. O Let's Encrypt é uma autoridade certificadora gratuita que facilita a obtenção de certificados SSL/TLS.

Pré-requisitos

  • Servidor Linux com Nginx instalado.
  • Acesso ao terminal com privilégios de sudo.
  • Domínio registrado apontando para o seu servidor.

Passo a Passo

1. Instalar Certbot

O Certbot é uma ferramenta que automatiza a obtenção e renovação de certificados Let's Encrypt.

sudo apt update
sudo apt install certbot python3-certbot-nginx

2. Obter o Certificado SSL

Utilize o Certbot para obter um certificado SSL para seu domínio:

sudo certbot --nginx -d seu_dominio.com -d www.seu_dominio.com

Siga as instruções na tela para completar o processo de validação.

3. Configurar Nginx

Após obter o certificado, o Certbot configura automaticamente o Nginx. No entanto, você pode verificar ou ajustar a configuração:

sudo nano /etc/nginx/sites-available/seu_dominio

Certifique-se de que as seguintes linhas estão presentes:

server {
    listen 80;
    server_name seu_dominio.com www.seu_dominio.com;
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl;
    server_name seu_dominio.com www.seu_dominio.com;

    ssl_certificate /etc/letsencrypt/live/seu_dominio.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/seu_dominio.com/privkey.pem;
}

4. Testar a Configuração

Verifique a configuração do Nginx para garantir que não haja erros:

sudo nginx -t

Se tudo estiver correto, reinicie o Nginx:

sudo systemctl restart nginx

Conclusão

Agora seu site deve estar acessível via HTTPS. Para garantir que o certificado seja renovado automaticamente, adicione uma tarefa cron:

sudo crontab -e
0 0 * * * certbot renew --quiet

Dica: Sempre verifique se seu site está funcionando corretamente após a configuração do HTTPS e teste com ferramentas como o SSL Labs.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.