wils@web ~ $ cat ~/ajuda/guia-pratico-para-configurar-https-em-servidores-nginx-1-24-com-let-s-encrypt.md

Servidores

Guia prático para configurar HTTPS em servidores Nginx 1.24 com Let's Encrypt

atualizado em 09/08/2026

Configurar HTTPS em um servidor Nginx utilizando o Let's Encrypt é uma prática essencial para garantir a segurança de suas aplicações web. Este guia prático irá orientá-lo passo a passo nesse processo.

Pré-requisitos

  • Servidor com Nginx 1.24 instalado.
  • Acesso ao terminal com privilégios de sudo.
  • Domínio registrado apontando para o servidor.

Passo 1: Instalar Certbot

Certbot é a ferramenta recomendada para obter certificados SSL do Let's Encrypt.

sudo apt update
sudo apt install certbot python3-certbot-nginx

Passo 2: Obter o Certificado SSL

Utilize o Certbot para obter um certificado SSL para seu domínio.

sudo certbot --nginx -d seu_dominio.com -d www.seu_dominio.com

Siga as instruções na tela e forneça um endereço de e-mail para notificações.

Passo 3: Configurar o Nginx

O Certbot pode configurar automaticamente o Nginx, mas é sempre bom verificar.

sudo nano /etc/nginx/sites-available/default

Certifique-se de que a configuração do servidor esteja semelhante a:

server {
    listen 80;
    server_name seu_dominio.com www.seu_dominio.com;
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl;
    server_name seu_dominio.com www.seu_dominio.com;

    ssl_certificate /etc/letsencrypt/live/seu_dominio.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/seu_dominio.com/privkey.pem;

    location / {
        try_files $uri $uri/ =404;
    }
} 

Passo 4: Testar a Configuração

Após as configurações, teste a configuração do Nginx:

sudo nginx -t

Se não houver erros, reinicie o Nginx:

sudo systemctl restart nginx

Passo 5: Renovar o Certificado

Os certificados do Let's Encrypt são válidos por 90 dias. Você pode testar a renovação automática com:

sudo certbot renew --dry-run

Conclusão

Agora você configurou com sucesso o HTTPS em seu servidor Nginx utilizando Let's Encrypt. Mantenha seu servidor sempre atualizado e monitore a validade do seu certificado.

Dica: Considere agendar a renovação automática dos certificados usando o cron.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.