Pular para o conteúdo principal

Publicando uma Aplicação Web com Nginx e SSL

Instale o Nginx no seu servidor Ubuntu, configure server blocks para o seu domínio e configure certificados SSL gratuitos com Let's Encrypt e Certbot.

Precisa de um servidor? Ganhe $200 em créditos grátis na DigitalOcean
intermediate
cloud
Linux
60 minutos
8 etapas
Pré-requisitos
  • Um servidor Ubuntu 24.04 já protegido (veja o exercício 2: Protegendo seu Servidor Linux)
  • Um nome de domínio apontando para o endereço IP do seu servidor
  • Acesso SSH como usuário sudo
  • Firewall UFW configurado com as portas 80 e 443 abertas

Você precisa de um servidor Linux em execução para este exercício. Qualquer servidor Ubuntu funciona, mas recomendamos a DigitalOcean para uma configuração rápida.

Ganhe $200 em créditos grátis para começar.

Comece com a DigitalOcean

Divulgação: este é um link de afiliado. Podemos ganhar uma comissão sem custo extra para você.

Objetivos de Aprendizado
  • Instalar e configurar o Nginx como servidor web
  • Configurar server blocks (virtual hosts) para um domínio
  • Publicar um site estático no servidor
  • Instalar o Certbot e obter um certificado SSL gratuito do Let's Encrypt
  • Configurar o redirecionamento automático de HTTP para HTTPS
  • Configurar a renovação automática de certificados
Tecnologias Utilizadas
Ubuntu 24.04
Nginx
Certbot
Let's Encrypt
SSL/TLS
Etapas do Exercício
1

Instale o Nginx

Atual

Instale o Nginx a partir do repositório de pacotes do Ubuntu e verifique se está em execução.

2

Crie o Diretório do Site e uma Página de Exemplo

Configure a estrutura de diretórios do seu site e crie uma página HTML simples para testar a configuração.

3

Crie um Server Block do Nginx

O Nginx usa server blocks (semelhantes aos virtual hosts do Apache) para servir sites diferentes. Crie um para o seu domínio.

4

Habilite o Server Block e Teste

Crie um symlink para habilitar o site, teste a configuração do Nginx e recarregue.

5

Verifique se o Domínio Aponta para o Servidor

Antes de solicitar um certificado SSL, seu domínio precisa resolver para o endereço IP do seu servidor. Verifique isso com dig ou nslookup.

6

Instale o Certbot e Obtenha um Certificado SSL

O Certbot é o cliente oficial do Let's Encrypt. Ele cuida de obter e instalar certificados SSL automaticamente.

7

Verifique o HTTPS e o Redirecionamento de HTTP

O Certbot deve ter configurado o Nginx para redirecionar automaticamente o tráfego HTTP para HTTPS. Verifique tanto o redirecionamento quanto o certificado SSL.

8

Configure a Renovação Automática de Certificados

Os certificados do Let's Encrypt expiram após 90 dias. O Certbot instala um timer do systemd para renová-los automaticamente. Verifique se está configurado e teste um dry run.

Encontrou um problema?

Mais exercícios

Also worth your time on this topic