wils@web ~ $ cat ~/ajuda/guia-completo-para-habilitar-https-no-nginx-1-24-com-let-s-encrypt.md

Segurança

Guia completo para habilitar HTTPS no Nginx 1.24 com Let's Encrypt

atualizado em 20/08/2026

Habilitar HTTPS em um servidor Nginx é essencial para garantir a segurança das informações trocadas entre o servidor e os clientes. Neste guia, vamos utilizar o Let's Encrypt, uma autoridade certificadora que fornece certificados SSL/TLS gratuitos.

Pré-requisitos

  • Servidor com Nginx 1.24 instalado.
  • Acesso root ou sudo ao servidor.
  • Domínio apontando para o servidor.

Passo a Passo

1. Instalar o Certbot

O Certbot é uma ferramenta que facilita a obtenção e renovação de certificados Let's Encrypt. Execute o seguinte comando:

sudo apt update
sudo apt install certbot python3-certbot-nginx

2. Obter o Certificado SSL

Utilize o Certbot para obter seu certificado. Substitua seu_dominio.com pelo seu domínio:

sudo certbot --nginx -d seu_dominio.com -d www.seu_dominio.com

O Certbot irá configurar automaticamente o Nginx para você. Siga as instruções na tela.

3. Testar a Configuração do Nginx

Após a instalação, é importante testar a configuração do Nginx para garantir que não haja erros:

sudo nginx -t

4. Reiniciar o Nginx

Reinicie o Nginx para aplicar as alterações:

sudo systemctl restart nginx

5. Configurar Renovação Automática

O Certbot instala um cron job para renovar o certificado automaticamente. Para testar a renovação, execute:

sudo certbot renew --dry-run

Conclusão

Agora você habilitou com sucesso o HTTPS no seu servidor Nginx usando o Let's Encrypt. Lembre-se de verificar regularmente a validade do seu certificado e a renovação automática. Uma dica importante é sempre manter o Nginx e o Certbot atualizados para garantir a segurança do seu servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.