wils@web ~ $ cat ~/ajuda/guia-pratico-para-configurar-https-em-servidores-nginx-1-24-com-let-s-encrypt.md
ServidoresGuia prático para configurar HTTPS em servidores Nginx 1.24 com Let's Encrypt
Configurar HTTPS em um servidor Nginx utilizando o Let's Encrypt é uma prática essencial para garantir a segurança de suas aplicações web. Este guia prático irá orientá-lo passo a passo nesse processo.
Pré-requisitos
- Servidor com Nginx 1.24 instalado.
- Acesso ao terminal com privilégios de sudo.
- Domínio registrado apontando para o servidor.
Passo 1: Instalar Certbot
Certbot é a ferramenta recomendada para obter certificados SSL do Let's Encrypt.
sudo apt update
sudo apt install certbot python3-certbot-nginx
Passo 2: Obter o Certificado SSL
Utilize o Certbot para obter um certificado SSL para seu domínio.
sudo certbot --nginx -d seu_dominio.com -d www.seu_dominio.com
Siga as instruções na tela e forneça um endereço de e-mail para notificações.
Passo 3: Configurar o Nginx
O Certbot pode configurar automaticamente o Nginx, mas é sempre bom verificar.
sudo nano /etc/nginx/sites-available/default
Certifique-se de que a configuração do servidor esteja semelhante a:
server {
listen 80;
server_name seu_dominio.com www.seu_dominio.com;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl;
server_name seu_dominio.com www.seu_dominio.com;
ssl_certificate /etc/letsencrypt/live/seu_dominio.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/seu_dominio.com/privkey.pem;
location / {
try_files $uri $uri/ =404;
}
}
Passo 4: Testar a Configuração
Após as configurações, teste a configuração do Nginx:
sudo nginx -t
Se não houver erros, reinicie o Nginx:
sudo systemctl restart nginx
Passo 5: Renovar o Certificado
Os certificados do Let's Encrypt são válidos por 90 dias. Você pode testar a renovação automática com:
sudo certbot renew --dry-run
Conclusão
Agora você configurou com sucesso o HTTPS em seu servidor Nginx utilizando Let's Encrypt. Mantenha seu servidor sempre atualizado e monitore a validade do seu certificado.
Dica: Considere agendar a renovação automática dos certificados usando o cron.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.