Certificado SSL
passo a passo no .mdLet's Encrypt via certbot standalone — o nginx para durante a emissão.
sudo openssl dhparam -out /etc/ssl/certs/dhparam.pem 2048
Instale o certbot pelo apt (ou sudo snap install certbot --classic):
sudo apt-get install certbot -y
sudo service nginx stop
sudo certbot certonly --standalone -d seudominio.com.br
sudo service nginx start
Renovar quando expirar:
sudo certbot renew