Publicando uma Aplicação Web com Nginx e SSL
Instale o Nginx no seu servidor Ubuntu, configure server blocks para o seu domínio e configure certificados SSL gratuitos com Let's Encrypt e Certbot.
Precisa de um servidor? Ganhe $200 em créditos grátis na DigitalOcean- Um servidor Ubuntu 24.04 já protegido (veja o exercício 2: Protegendo seu Servidor Linux)
- Um nome de domínio apontando para o endereço IP do seu servidor
- Acesso SSH como usuário sudo
- Firewall UFW configurado com as portas 80 e 443 abertas
Você precisa de um servidor Linux em execução para este exercício. Qualquer servidor Ubuntu funciona, mas recomendamos a DigitalOcean para uma configuração rápida.
Ganhe $200 em créditos grátis para começar.
Divulgação: este é um link de afiliado. Podemos ganhar uma comissão sem custo extra para você.
- Instalar e configurar o Nginx como servidor web
- Configurar server blocks (virtual hosts) para um domínio
- Publicar um site estático no servidor
- Instalar o Certbot e obter um certificado SSL gratuito do Let's Encrypt
- Configurar o redirecionamento automático de HTTP para HTTPS
- Configurar a renovação automática de certificados
Instale o Nginx
Instale o Nginx a partir do repositório de pacotes do Ubuntu e verifique se está em execução.
Crie o Diretório do Site e uma Página de Exemplo
Configure a estrutura de diretórios do seu site e crie uma página HTML simples para testar a configuração.
Crie um Server Block do Nginx
O Nginx usa server blocks (semelhantes aos virtual hosts do Apache) para servir sites diferentes. Crie um para o seu domínio.
Habilite o Server Block e Teste
Crie um symlink para habilitar o site, teste a configuração do Nginx e recarregue.
Verifique se o Domínio Aponta para o Servidor
Antes de solicitar um certificado SSL, seu domínio precisa resolver para o endereço IP do seu servidor. Verifique isso com dig ou nslookup.
Instale o Certbot e Obtenha um Certificado SSL
O Certbot é o cliente oficial do Let's Encrypt. Ele cuida de obter e instalar certificados SSL automaticamente.
Verifique o HTTPS e o Redirecionamento de HTTP
O Certbot deve ter configurado o Nginx para redirecionar automaticamente o tráfego HTTP para HTTPS. Verifique tanto o redirecionamento quanto o certificado SSL.
Configure a Renovação Automática de Certificados
Os certificados do Let's Encrypt expiram após 90 dias. O Certbot instala um timer do systemd para renová-los automaticamente. Verifique se está configurado e teste um dry run.
Encontrou um problema?
Série:Série de Configuração de Servidor LinuxParte 3 de 5
Mais exercícios
DevOps
Automação Completa de Servidor Web com Ansible
Construa um playbook Ansible completo para automatizar a implantação, configuração e hardening de segurança de servidores web em múltiplos ambientes.
75 minutos
Linux
Executando Containers Docker no Seu Servidor Linux
Instale o Docker e o Docker Compose no Ubuntu, execute seu primeiro container, implante um stack WordPress com docker-compose e configure o Nginx como reverse proxy na frente dos seus containers.
60 minutos
Linux
Ajuste de Performance e Troubleshooting no Linux
Domine as técnicas essenciais de análise de performance e otimização do Linux para diagnosticar e resolver gargalos do sistema.
80 minutos
Also worth your time on this topic
Automação Completa de Servidor Web com Ansible
Construa um playbook Ansible completo para automatizar a implantação, configuração e hardening de segurança de servidores web em múltiplos ambientes.
75 minutos
Como projetar rate limiting para APIs: algoritmos, padrões e implementação
Escolha o algoritmo de rate limiting certo para o perfil do seu tráfego, construa-o sobre um estado atômico compartilhado e entregue-o com os headers de resposta, modos de falha e monitoramento que mantêm tanto sua API quanto seus clientes funcionando.
2-3 horas
Quiz de eBPF para Observabilidade e Segurança de Rede
Teste seu conhecimento de eBPF com cenários reais cobrindo o verifier, maps, hooks XDP e tc, portabilidade CO-RE, substituição do kube-proxy, segurança em runtime e debugging de programas que não carregam.
16-22 minutos