wils@web ~ $ cat ~/ajuda/guia-pratico-para-implementar-https-no-nginx-1-24-usando-let-s-encrypt.md
SegurançaGuia prático para implementar HTTPS no Nginx 1.24 usando Let's Encrypt
Implementar HTTPS no Nginx é essencial para garantir a segurança das informações trocadas entre o servidor e os usuários. Neste guia, vamos usar o Let's Encrypt, uma autoridade certificadora gratuita, para configurar HTTPS de forma simples.
Pré-requisitos
- Servidor com Nginx 1.24 instalado.
- Acesso root ou sudo ao servidor.
- Nome de domínio apontando para o servidor.
Passo a Passo para Implementar HTTPS
1. Instalar Certbot
O Certbot é uma ferramenta que facilita a obtenção e renovação de certificados SSL.
sudo apt update
sudo apt install certbot python3-certbot-nginx
2. Obter um Certificado SSL
Use o Certbot para obter um certificado SSL para seu domínio.
sudo certbot --nginx -d seu_dominio.com -d www.seu_dominio.com
Siga as instruções na tela para completar a configuração.
3. Configurar o Nginx
Após a obtenção do certificado, o Certbot pode configurar automaticamente o Nginx. Caso contrário, você pode editar o arquivo de configuração do Nginx:
sudo nano /etc/nginx/sites-available/seu_dominio
Adicione ou modifique a seguinte configuração:
server {
listen 80;
server_name seu_dominio.com www.seu_dominio.com;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl;
server_name seu_dominio.com www.seu_dominio.com;
ssl_certificate /etc/letsencrypt/live/seu_dominio.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/seu_dominio.com/privkey.pem;
location / {
proxy_pass http://localhost:3000;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
4. Testar a Configuração
Após editar a configuração, teste para garantir que não há erros:
sudo nginx -t
5. Reiniciar o Nginx
Se não houver erros, reinicie o Nginx para aplicar as mudanças:
sudo systemctl restart nginx
Conclusão
Agora seu site está protegido com HTTPS. Para garantir que o certificado SSL seja renovado automaticamente, adicione uma tarefa ao cron:
sudo crontab -e
0 0 * * * /usr/bin/certbot renew --quiet
Dica: Sempre verifique a validade do seu certificado e mantenha o Nginx atualizado para garantir a segurança do seu servidor.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.