0Pricing
Linux Server Deployment & SSH Mastery · Aula

Habilitando HTTPS com Let's Encrypt

Proteja seu servidor web com certificados TLS gratuitos da Let's Encrypt. Instale o Certbot, obtenha e renove certificados automaticamente e configure o Nginx ou o Apache para servir tráfego por HTTPS com redirecionamentos HTTP.

Habilitando HTTPS com Let's Encrypt é uma aula grátis de Linux Server Deployment & SSH Mastery no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Linux Server Deployment & SSH Mastery, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Linux Server Deployment & SSH Mastery inclui 4 aulas no total.

Por que HTTPS é indispensável

Você pode hospedar sites e configurar hosts virtuais, mas servi-los por HTTP simples expõe o tráfego a espionagem e adulteração. Os navegadores agora marcam sites HTTP como “Não seguro”.

O HTTPS criptografa o tráfego usando um certificado TLS. Graças ao Let's Encrypt, esses certificados são gratuitos e automatizados.

Como funciona o Let's Encrypt

O Let's Encrypt é uma autoridade certificadora que emite gratuitamente certificados de curta duração (90 dias). Para provar que você controla um domínio, ele usa o protocolo ACME com um desafio automatizado.

Um cliente chamado Certbot cuida de solicitar, instalar e renovar os certificados para você.

Pré-requisitos

Antes de solicitar um certificado, verifique se:

  • O registro A do DNS do seu domínio aponta para o IP do servidor
  • As portas 80 e 443 estão abertas no firewall
  • Seu servidor web está em execução e servindo o domínio

O desafio precisa que a porta 80 esteja acessível pela internet.

sudo ufw allow 'Nginx Full'
dig +short yourdomain.com

Instalando o Certbot

O Certbot está disponível como pacote, com plugins para Nginx e Apache que automatizam alterações na configuração.

sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apache

Obtendo um certificado (Nginx)

O plugin do Nginx obtém o certificado e edita o bloco do servidor para usá-lo. Informe seu(s) domínio(s) com -d.

O Certbot detecta automaticamente o bloco do servidor correspondente.

sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com

Obtenção de um certificado (Apache)

Para o Apache, o fluxo de trabalho é idêntico com o plug-in do Apache. O Certbot atualiza o seu host virtual para habilitar o SSL.

sudo certbot --apache -d yourdomain.com

Forçando redirecionamentos para HTTPS

Durante a configuração, o Certbot pergunta se deve redirecionar HTTP para HTTPS — escolha sim. Se você ignorou essa etapa, adicione manualmente um redirecionamento no bloco do servidor HTTP.

server {
    listen 80;
    server_name yourdomain.com;
    return 301 https://$host$request_uri;
}

Renovação automática

Os certificados expiram após 90 dias, mas o Certbot instala um temporizador do systemd (ou uma tarefa do cron) que os renova automaticamente. Você pode testar o processo de renovação com segurança usando uma simulação.

sudo certbot renew --dry-run
systemctl list-timers | grep certbot

Verificando o seu certificado

Confirme se o HTTPS funciona acessando o site e inspecionando o certificado. A partir da CLI, você pode listar os certificados gerenciados e verificar a expiração.

sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'

Reforçando o TLS

Para obter o mais alto nível de segurança, ajuste a configuração do TLS: desabilite protocolos antigos, prefira cifras fortes e habilite o HSTS para que os navegadores sempre usem HTTPS.

Ferramentas como o Gerador de Configuração SSL da Mozilla produzem configurações prontas para colar.

ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;

Práticas recomendadas

Execute o HTTPS de forma confiável:

  • Sempre redirecione HTTP para HTTPS
  • Teste a renovação com --dry-run após a configuração
  • Abra as portas 80 e 443; a porta 80 é necessária para as renovações
  • Habilite apenas o HSTS e os protocolos TLS modernos

Verificação rápida

Teste seus conhecimentos sobre HTTPS.

Recapitulação

Você protegeu o seu servidor Web com TLS gratuito:

  • Instalou o Certbot com o plug-in do Nginx/Apache
  • Obteve certificados com certbot --nginx -d
  • Forçou redirecionamentos de HTTP → HTTPS
  • Confirmou a renovação automática com uma simulação

Agora seus sites estáticos e hosts virtuais fornecem tráfego criptografado por padrão.

Perguntas Frequentes

A aula “Habilitando HTTPS com Let's Encrypt” é grátis?

Sim — o texto completo de “Habilitando HTTPS com Let's Encrypt” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Linux Server Deployment & SSH Mastery, atualize para CoddyKit PRO. O curso de Linux Server Deployment & SSH Mastery inclui 4 aulas no total.

O que vou aprender em “Habilitando HTTPS com Let's Encrypt”?

Proteja seu servidor web com certificados TLS gratuitos da Let's Encrypt. Instale o Certbot, obtenha e renove certificados automaticamente e configure o Nginx ou o Apache para servir tráfego por HTTP… Você pratica Linux Server Deployment & SSH Mastery com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Linux Server Deployment & SSH Mastery?

Nenhuma experiência prévia é necessária. Linux Server Deployment & SSH Mastery no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Habilitando HTTPS com Let's Encrypt”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Linux Server Deployment & SSH Mastery?

Sim. Cada aula de Linux Server Deployment & SSH Mastery inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Instalação do Nginx/Apache
  2. Hospedagem de Sites Estáticos
  3. Configuração Básica de Hosts Virtuais
  4. Habilitando HTTPS com Let's Encrypt
← Voltar para Linux Server Deployment & SSH Mastery