wils@web ~ $ cat ~/ajuda/guia-pratico-para-implementar-https-com-nginx-1-24-usando-certificados-let-s-encrypt.md

Segurança

Guia prático para implementar HTTPS com Nginx 1.24 usando certificados Let's Encrypt

atualizado em 22/08/2026

Implementar HTTPS em um servidor Nginx é essencial para garantir a segurança da comunicação entre o servidor e os clientes. Neste guia, vamos usar o Let's Encrypt, uma autoridade certificadora que fornece certificados SSL/TLS gratuitos.

Requisitos

  • Servidor com Nginx 1.24 instalado.
  • Acesso ao terminal com privilégios de sudo.
  • Domínio registrado apontando para o servidor.

Passo a Passo

1. Instalar Certbot

Certbot é uma ferramenta que facilita a obtenção e renovação de certificados Let's Encrypt. Execute os seguintes comandos:

sudo apt update
sudo apt install certbot python3-certbot-nginx

2. Obter o Certificado SSL

Utilize o Certbot para obter um certificado SSL para seu domínio:

sudo certbot --nginx -d seu_dominio.com -d www.seu_dominio.com

Siga as instruções na tela para completar a configuração.

3. Configurar o Nginx

Após obter o certificado, o Certbot pode configurar automaticamente o Nginx. Caso precise editar manualmente, abra o arquivo de configuração:

sudo nano /etc/nginx/sites-available/default

Adicione ou modifique as seguintes linhas:

server {
    listen 80;
    server_name seu_dominio.com www.seu_dominio.com;
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl;
    server_name seu_dominio.com www.seu_dominio.com;

    ssl_certificate /etc/letsencrypt/live/seu_dominio.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/seu_dominio.com/privkey.pem;

    location / {
        proxy_pass http://localhost:3000;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    }
}

4. Testar a Configuração

Verifique se a configuração do Nginx está correta:

sudo nginx -t

Se tudo estiver certo, reinicie o Nginx:

sudo systemctl restart nginx

5. Configurar a Renovação Automática

O Certbot configura automaticamente a renovação dos certificados, mas é bom verificar se o cron job está ativo:

sudo systemctl status certbot.timer

Conclusão

Agora seu site está protegido com HTTPS. Lembre-se de verificar a validade do certificado periodicamente e de implementar boas práticas de segurança.

Dica: Utilize ferramentas como SSL Labs para testar a segurança do seu certificado e configurações de HTTPS.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.