Obtenha um certificado TLS gratuito com Let's Encrypt
Instale o certbot, emita um certificado e renove automaticamente — seu site fala HTTPS em 5 minutos.
Let's Encrypt emite certificados TLS gratuitos de 90 dias. A ferramenta certbot automatiza a emissão, configuração e renovação. Todo o fluxo leva 5 minutos para uma configuração típica de nginx.
Instalar certbot
No Ubuntu 22.04+: code:apt install certbot python3-certbot-nginx -y
No AlmaLinux/Rocky: code:dnf install certbot python3-certbot-nginx -y
Execute o assistente certbot
code:certbot --nginx -d example.com -d www.example.com
Ele solicita um e-mail (usado para avisos de expiração) e aceitação do TOS. Em seguida, emite o certificado, configura o nginx e recarrega o serviço.
Verifique a renovação automática
code:certbot renew --dry-run
O pacote certbot instala um timer do systemd que roda duas vezes ao dia e renova qualquer certificado dentro de 30 dias da expiração. Nenhuma ação adicional é necessária.
Opcional: reforce o TLS
Edite o bloco do servidor nginx para adicionar configuração TLS moderna: apenas TLS 1.2/1.3, cifras fortes, cabeçalho HSTS. Use https://ssl-config.mozilla.org/ para gerar uma configuração testada.
Artigos relacionados
Implante seu primeiro servidor offshore em 60 segundos.
Cadastro anônimo. Bitcoin e Monero aceitos. Provisionado em 8 jurisdições.
Sem necessidade de cartão de crédito · Garantia de reembolso de 7 dias