HTTPS, domínio próprio e proxy reverso são as três peças que transformam uma instalação de n8n rodando localmente numa instância acessível e segura pela internet. Sem elas, o acesso fica restrito à própria máquina, sem criptografia e sem endereço memorável.

Adicione ao Google Notícias
Neste artigo
  1. Por que cada peça é necessária
  2. Configurando com Traefik (recomendado)
  3. Apontando o domínio
  4. Perguntas frequentes

Por que cada peça é necessária

Domínio próprio — um endereço como automacao.suaempresa.com, em vez do IP numérico do servidor, mais fácil de lembrar e necessário para certificado SSL válido.

HTTPS — criptografa o tráfego entre quem acessa e o servidor, essencial já que credenciais e dados sensíveis passam pela interface do n8n.

Proxy reverso — um serviço que fica na frente do n8n, recebendo as conexões da internet, cuidando do certificado SSL e repassando ao n8n internamente, que continua restrito ao próprio servidor.

Configurando com Traefik (recomendado)

O Traefik automatiza a emissão e renovação de certificados via Let's Encrypt, sem precisar renovar manualmente. Um exemplo de configuração no docker-compose:

services:
  traefik:
    image: traefik:v3.0
    restart: unless-stopped
    command:
      - "--providers.docker=true"
      - "--entrypoints.websecure.address=:443"
      - "--certificatesresolvers.le.acme.httpchallenge=true"
      - "--certificatesresolvers.le.acme.email=seu@email.com"
      - "--certificatesresolvers.le.acme.storage=/letsencrypt/acme.json"
    ports:
      - "443:443"
    volumes:
      - "/var/run/docker.sock:/var/run/docker.sock:ro"
      - "letsencrypt:/letsencrypt"

  n8n:
    image: docker.n8n.io/n8nio/n8n
    labels:
      - "traefik.enable=true"
      - "traefik.http.routers.n8n.rule=Host(\`seu-dominio.com\`)"
      - "traefik.http.routers.n8n.tls.certresolver=le"
    environment:
      - N8N_HOST=seu-dominio.com
      - N8N_PROTOCOL=https
      - WEBHOOK_URL=https://seu-dominio.com/

Os rótulos (labels) no serviço n8n são o que dizem ao Traefik para tratar aquele contêiner: qual domínio, qual certificado usar. É essa integração automática que elimina a necessidade de configurar SSL manualmente a cada renovação.

Apontando o domínio

  1. No painel de DNS do seu domínio, crie um registro A apontando para o IP da VPS.

  2. Aguarde a propagação, que pode levar de minutos a algumas horas.

  3. Confirme acessando o domínio no navegador — o Traefik deve emitir o certificado automaticamente na primeira conexão.

Depois de configurar HTTPS, a instância nunca deve continuar acessível também por HTTP simples ou pela porta direta sem proxy. Confirme que a porta do n8n está restrita a 127.0.0.1, como na aula sobre docker-compose de produção — senão o HTTPS vira decoração, com uma porta insegura ainda aberta ao lado.

Domínio apontando via DNS, Traefik automatizando o certificado, e a porta do n8n restrita ao próprio servidor. As três peças juntas entregam uma instância pública e segura.

Perguntas frequentes

Como configurar HTTPS no n8n?

Usando um proxy reverso, como o Traefik, que automatiza a emissão de certificados via Let's Encrypt e repassa o tráfego criptografado ao n8n internamente, mantendo a porta direta do n8n fechada ao público.

Preciso de domínio próprio para rodar o n8n?

Para uso público e seguro, sim. É necessário tanto para memorização quanto para a emissão de certificado SSL válido, que não funciona sobre um IP numérico simples.

O que é proxy reverso e por que preciso dele?