Habilitando HTTPS com Let's Encrypt
Proteja seu servidor web com certificados TLS gratuitos da Let's Encrypt. Instale o Certbot, obtenha e renove certificados automaticamente e configure o Nginx ou o Apache para servir tráfego por HTTPS com redirecionamentos HTTP.
Habilitando HTTPS com Let's Encrypt é uma aula grátis de Linux Server Deployment & SSH Mastery no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Linux Server Deployment & SSH Mastery, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Linux Server Deployment & SSH Mastery inclui 4 aulas no total.
Por que HTTPS é indispensável
Você pode hospedar sites e configurar hosts virtuais, mas servi-los por HTTP simples expõe o tráfego a espionagem e adulteração. Os navegadores agora marcam sites HTTP como “Não seguro”.
O HTTPS criptografa o tráfego usando um certificado TLS. Graças ao Let's Encrypt, esses certificados são gratuitos e automatizados.
Como funciona o Let's Encrypt
O Let's Encrypt é uma autoridade certificadora que emite gratuitamente certificados de curta duração (90 dias). Para provar que você controla um domínio, ele usa o protocolo ACME com um desafio automatizado.
Um cliente chamado Certbot cuida de solicitar, instalar e renovar os certificados para você.
Pré-requisitos
Antes de solicitar um certificado, verifique se:
- O registro A do DNS do seu domínio aponta para o IP do servidor
- As portas 80 e 443 estão abertas no firewall
- Seu servidor web está em execução e servindo o domínio
O desafio precisa que a porta 80 esteja acessível pela internet.
sudo ufw allow 'Nginx Full'
dig +short yourdomain.comInstalando o Certbot
O Certbot está disponível como pacote, com plugins para Nginx e Apache que automatizam alterações na configuração.
sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apacheObtendo um certificado (Nginx)
O plugin do Nginx obtém o certificado e edita o bloco do servidor para usá-lo. Informe seu(s) domínio(s) com -d.
O Certbot detecta automaticamente o bloco do servidor correspondente.
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.comObtenção de um certificado (Apache)
Para o Apache, o fluxo de trabalho é idêntico com o plug-in do Apache. O Certbot atualiza o seu host virtual para habilitar o SSL.
sudo certbot --apache -d yourdomain.comForçando redirecionamentos para HTTPS
Durante a configuração, o Certbot pergunta se deve redirecionar HTTP para HTTPS — escolha sim. Se você ignorou essa etapa, adicione manualmente um redirecionamento no bloco do servidor HTTP.
server {
listen 80;
server_name yourdomain.com;
return 301 https://$host$request_uri;
}Renovação automática
Os certificados expiram após 90 dias, mas o Certbot instala um temporizador do systemd (ou uma tarefa do cron) que os renova automaticamente. Você pode testar o processo de renovação com segurança usando uma simulação.
sudo certbot renew --dry-run
systemctl list-timers | grep certbotVerificando o seu certificado
Confirme se o HTTPS funciona acessando o site e inspecionando o certificado. A partir da CLI, você pode listar os certificados gerenciados e verificar a expiração.
sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'Reforçando o TLS
Para obter o mais alto nível de segurança, ajuste a configuração do TLS: desabilite protocolos antigos, prefira cifras fortes e habilite o HSTS para que os navegadores sempre usem HTTPS.
Ferramentas como o Gerador de Configuração SSL da Mozilla produzem configurações prontas para colar.
ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;Práticas recomendadas
Execute o HTTPS de forma confiável:
- Sempre redirecione HTTP para HTTPS
- Teste a renovação com
--dry-runapós a configuração - Abra as portas 80 e 443; a porta 80 é necessária para as renovações
- Habilite apenas o HSTS e os protocolos TLS modernos
Verificação rápida
Teste seus conhecimentos sobre HTTPS.
Recapitulação
Você protegeu o seu servidor Web com TLS gratuito:
- Instalou o Certbot com o plug-in do Nginx/Apache
- Obteve certificados com
certbot --nginx -d - Forçou redirecionamentos de HTTP → HTTPS
- Confirmou a renovação automática com uma simulação
Agora seus sites estáticos e hosts virtuais fornecem tráfego criptografado por padrão.
Perguntas Frequentes
A aula “Habilitando HTTPS com Let's Encrypt” é grátis?
Sim — o texto completo de “Habilitando HTTPS com Let's Encrypt” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Linux Server Deployment & SSH Mastery, atualize para CoddyKit PRO. O curso de Linux Server Deployment & SSH Mastery inclui 4 aulas no total.
O que vou aprender em “Habilitando HTTPS com Let's Encrypt”?
Proteja seu servidor web com certificados TLS gratuitos da Let's Encrypt. Instale o Certbot, obtenha e renove certificados automaticamente e configure o Nginx ou o Apache para servir tráfego por HTTP… Você pratica Linux Server Deployment & SSH Mastery com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Linux Server Deployment & SSH Mastery?
Nenhuma experiência prévia é necessária. Linux Server Deployment & SSH Mastery no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Habilitando HTTPS com Let's Encrypt”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Linux Server Deployment & SSH Mastery?
Sim. Cada aula de Linux Server Deployment & SSH Mastery inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Instalação do Nginx/Apache
- Hospedagem de Sites Estáticos
- Configuração Básica de Hosts Virtuais
- Habilitando HTTPS com Let's Encrypt