wils@web ~ $ cat ~/ajuda/guia-pratico-para-implementar-https-no-nginx-1-24-usando-let-s-encrypt.md

Segurança

Guia prático para implementar HTTPS no Nginx 1.24 usando Let's Encrypt

atualizado em 21/08/2026

Implementar HTTPS no Nginx é essencial para garantir a segurança das informações trocadas entre o servidor e os usuários. Neste guia, vamos usar o Let's Encrypt, uma autoridade certificadora gratuita, para configurar HTTPS de forma simples.

Pré-requisitos

  • Servidor com Nginx 1.24 instalado.
  • Acesso root ou sudo ao servidor.
  • Nome de domínio apontando para o servidor.

Passo a Passo para Implementar HTTPS

1. Instalar Certbot

O Certbot é uma ferramenta que facilita a obtenção e renovação de certificados SSL.

sudo apt update
sudo apt install certbot python3-certbot-nginx

2. Obter um Certificado SSL

Use o Certbot para obter um certificado SSL para seu domínio.

sudo certbot --nginx -d seu_dominio.com -d www.seu_dominio.com

Siga as instruções na tela para completar a configuração.

3. Configurar o Nginx

Após a obtenção do certificado, o Certbot pode configurar automaticamente o Nginx. Caso contrário, você pode editar o arquivo de configuração do Nginx:

sudo nano /etc/nginx/sites-available/seu_dominio

Adicione ou modifique a seguinte configuração:

server {
    listen 80;
    server_name seu_dominio.com www.seu_dominio.com;
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl;
    server_name seu_dominio.com www.seu_dominio.com;

    ssl_certificate /etc/letsencrypt/live/seu_dominio.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/seu_dominio.com/privkey.pem;

    location / {
        proxy_pass http://localhost:3000;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}

4. Testar a Configuração

Após editar a configuração, teste para garantir que não há erros:

sudo nginx -t

5. Reiniciar o Nginx

Se não houver erros, reinicie o Nginx para aplicar as mudanças:

sudo systemctl restart nginx

Conclusão

Agora seu site está protegido com HTTPS. Para garantir que o certificado SSL seja renovado automaticamente, adicione uma tarefa ao cron:

sudo crontab -e
0 0 * * * /usr/bin/certbot renew --quiet

Dica: Sempre verifique a validade do seu certificado e mantenha o Nginx atualizado para garantir a segurança do seu servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.