08 - Nginx + SSL (Aplicação Principal)

Nginx vai servir a aplicação com HTTPS (segurança).


1️⃣ Criar Server Block

sudo tee /etc/nginx/sites-available/twinslkit > /dev/null << 'EOF'
server {
    server_name twinslkit.seudominio.com;

    # Servir uploads de canais
    location /uploads/ {
        alias /home/deploy/twins/public/uploads/;
        expires 30d;
    }

    # Servir uploads de DM
    location /uploads/direct/ {
        alias /home/deploy/twins/public/uploads/direct/;
        expires 30d;
    }

    # Proxy principal para a app
    location / {
        proxy_pass <http://127.0.0.1:3000>;
        proxy_http_version 1.1;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
    }

    listen 80;
}
EOF

⚠️ Troque twinslkit.seudominio.com pelo seu domínio real:

sudo nano /etc/nginx/sites-available/twinslkit

2️⃣ Ativar Configuração

sudo ln -sf /etc/nginx/sites-available/twinslkit /etc/nginx/sites-enabled/twinslkit
sudo nginx -t

Deve mostrar: syntax is ok

sudo systemctl reload nginx

3️⃣ Gerar Certificado SSL (HTTPS)

ATÉ AGORA VAMOS CONSIDERAR QUE VOCÊ JÁ TEM ESSES DOMINIOS OU SUBDOMINIOS APONTADADOS PARA O IP DO SEU SERVIDOR. Não vamos explicar isso pois o apontamento depende do painel de dns que variam muito de hospedagem pra hospedagem e registrador.

Para seguir o passo a baixo você deverá ter as portas 443 e 80 abertas no firewall da sua vps/maquina ou painel de firewall. Caso contrario o desafio do cert irá falhar.

sudo certbot --nginx -d twinslkit.seudominio.com

Perguntas que vão aparecer: