wils@web ~ $ cat ~/ajuda/guia-completo-para-implementar-https-no-nginx-1-24-usando-let-s-encrypt.md

Segurança

Guia completo para implementar HTTPS no Nginx 1.24 usando Let's Encrypt

atualizado em 24/08/2026

Este guia fornece um passo a passo completo para implementar HTTPS no Nginx 1.24 utilizando o Let's Encrypt, garantindo que seu site seja seguro e confiável.

Introdução

O HTTPS é essencial para proteger a comunicação entre o servidor e os usuários. O Let's Encrypt oferece certificados SSL gratuitos, facilitando a implementação do HTTPS em servidores Nginx.

Pré-requisitos

  • Servidor com Nginx 1.24 instalado.
  • Acesso ao terminal como usuário root ou com permissões sudo.
  • Domínio registrado e apontado para o seu servidor.

Passo a Passo para Implementar HTTPS

1. Instalar Certbot

Certbot é a ferramenta oficial para obter e renovar certificados Let's Encrypt.

sudo apt update
sudo apt install certbot python3-certbot-nginx

2. Obter o Certificado SSL

Execute o comando abaixo para obter um certificado SSL para seu domínio:

sudo certbot --nginx -d seu_dominio.com -d www.seu_dominio.com

Siga as instruções na tela para completar a configuração.

3. Configurar o Nginx

Após obter o certificado, o Certbot configurará automaticamente o Nginx. No entanto, é bom verificar o arquivo de configuração:

sudo nano /etc/nginx/sites-available/default

Certifique-se de que a seção do servidor esteja configurada para usar o certificado:

server {
    listen 443 ssl;
    server_name seu_dominio.com www.seu_dominio.com;

    ssl_certificate /etc/letsencrypt/live/seu_dominio.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/seu_dominio.com/privkey.pem;

    # Outras configurações...
}

4. Testar a Configuração

Verifique se a configuração do Nginx está correta:

sudo nginx -t

Se não houver erros, reinicie o Nginx:

sudo systemctl restart nginx

5. Configurar Renovação Automática

O Certbot instala um cron job para renovar automaticamente os certificados. Para testar a renovação, execute:

sudo certbot renew --dry-run

Conclusão

Agora seu site está protegido com HTTPS. Lembre-se de verificar periodicamente a validade do seu certificado e a configuração do Nginx.

Dica: Utilize ferramentas como SSL Labs para testar a segurança do seu HTTPS.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.