Nginx vai servir a aplicação com HTTPS (segurança).
sudo tee /etc/nginx/sites-available/twinslkit > /dev/null << 'EOF'
server {
server_name twinslkit.seudominio.com;
# Servir uploads de canais
location /uploads/ {
alias /home/deploy/twins/public/uploads/;
expires 30d;
}
# Servir uploads de DM
location /uploads/direct/ {
alias /home/deploy/twins/public/uploads/direct/;
expires 30d;
}
# Proxy principal para a app
location / {
proxy_pass <http://127.0.0.1:3000>;
proxy_http_version 1.1;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
}
listen 80;
}
EOF
⚠️ Troque twinslkit.seudominio.com pelo seu domínio real:
sudo nano /etc/nginx/sites-available/twinslkit
sudo ln -sf /etc/nginx/sites-available/twinslkit /etc/nginx/sites-enabled/twinslkit
sudo nginx -t
Deve mostrar: syntax is ok
sudo systemctl reload nginx
ATÉ AGORA VAMOS CONSIDERAR QUE VOCÊ JÁ TEM ESSES DOMINIOS OU SUBDOMINIOS APONTADADOS PARA O IP DO SEU SERVIDOR. Não vamos explicar isso pois o apontamento depende do painel de dns que variam muito de hospedagem pra hospedagem e registrador.
Para seguir o passo a baixo você deverá ter as portas 443 e 80 abertas no firewall da sua vps/maquina ou painel de firewall. Caso contrario o desafio do cert irá falhar.
sudo certbot --nginx -d twinslkit.seudominio.com
Perguntas que vão aparecer:
A para aceitarN