wils@web ~ $ cat ~/ajuda/guia-pratico-para-implementar-https-com-nginx-1-24-usando-certificados-let-s-encrypt.md
SegurançaGuia prático para implementar HTTPS com Nginx 1.24 usando certificados Let's Encrypt
Implementar HTTPS em um servidor Nginx é essencial para garantir a segurança da comunicação entre o servidor e os clientes. Neste guia, vamos usar o Let's Encrypt, uma autoridade certificadora que fornece certificados SSL/TLS gratuitos.
Requisitos
- Servidor com Nginx 1.24 instalado.
- Acesso ao terminal com privilégios de sudo.
- Domínio registrado apontando para o servidor.
Passo a Passo
1. Instalar Certbot
Certbot é uma ferramenta que facilita a obtenção e renovação de certificados Let's Encrypt. Execute os seguintes comandos:
sudo apt update
sudo apt install certbot python3-certbot-nginx
2. Obter o Certificado SSL
Utilize o Certbot para obter um certificado SSL para seu domínio:
sudo certbot --nginx -d seu_dominio.com -d www.seu_dominio.com
Siga as instruções na tela para completar a configuração.
3. Configurar o Nginx
Após obter o certificado, o Certbot pode configurar automaticamente o Nginx. Caso precise editar manualmente, abra o arquivo de configuração:
sudo nano /etc/nginx/sites-available/default
Adicione ou modifique as seguintes linhas:
server {
listen 80;
server_name seu_dominio.com www.seu_dominio.com;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl;
server_name seu_dominio.com www.seu_dominio.com;
ssl_certificate /etc/letsencrypt/live/seu_dominio.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/seu_dominio.com/privkey.pem;
location / {
proxy_pass http://localhost:3000;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}
4. Testar a Configuração
Verifique se a configuração do Nginx está correta:
sudo nginx -t
Se tudo estiver certo, reinicie o Nginx:
sudo systemctl restart nginx
5. Configurar a Renovação Automática
O Certbot configura automaticamente a renovação dos certificados, mas é bom verificar se o cron job está ativo:
sudo systemctl status certbot.timer
Conclusão
Agora seu site está protegido com HTTPS. Lembre-se de verificar a validade do certificado periodicamente e de implementar boas práticas de segurança.
Dica: Utilize ferramentas como SSL Labs para testar a segurança do seu certificado e configurações de HTTPS.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.