wils@web ~ $ cat ~/ajuda/guia-completo-para-implementar-https-no-nginx-1-24-usando-let-s-encrypt.md
SegurançaGuia completo para implementar HTTPS no Nginx 1.24 usando Let's Encrypt
Este guia fornece um passo a passo completo para implementar HTTPS no Nginx 1.24 utilizando o Let's Encrypt, garantindo que seu site seja seguro e confiável.
Introdução
O HTTPS é essencial para proteger a comunicação entre o servidor e os usuários. O Let's Encrypt oferece certificados SSL gratuitos, facilitando a implementação do HTTPS em servidores Nginx.
Pré-requisitos
- Servidor com Nginx 1.24 instalado.
- Acesso ao terminal como usuário root ou com permissões sudo.
- Domínio registrado e apontado para o seu servidor.
Passo a Passo para Implementar HTTPS
1. Instalar Certbot
Certbot é a ferramenta oficial para obter e renovar certificados Let's Encrypt.
sudo apt update
sudo apt install certbot python3-certbot-nginx
2. Obter o Certificado SSL
Execute o comando abaixo para obter um certificado SSL para seu domínio:
sudo certbot --nginx -d seu_dominio.com -d www.seu_dominio.com
Siga as instruções na tela para completar a configuração.
3. Configurar o Nginx
Após obter o certificado, o Certbot configurará automaticamente o Nginx. No entanto, é bom verificar o arquivo de configuração:
sudo nano /etc/nginx/sites-available/default
Certifique-se de que a seção do servidor esteja configurada para usar o certificado:
server {
listen 443 ssl;
server_name seu_dominio.com www.seu_dominio.com;
ssl_certificate /etc/letsencrypt/live/seu_dominio.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/seu_dominio.com/privkey.pem;
# Outras configurações...
}
4. Testar a Configuração
Verifique se a configuração do Nginx está correta:
sudo nginx -t
Se não houver erros, reinicie o Nginx:
sudo systemctl restart nginx
5. Configurar Renovação Automática
O Certbot instala um cron job para renovar automaticamente os certificados. Para testar a renovação, execute:
sudo certbot renew --dry-run
Conclusão
Agora seu site está protegido com HTTPS. Lembre-se de verificar periodicamente a validade do seu certificado e a configuração do Nginx.
Dica: Utilize ferramentas como SSL Labs para testar a segurança do seu HTTPS.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.