HTTPS, domínio próprio e proxy reverso são as três peças que transformam uma instalação de n8n rodando localmente numa instância acessível e segura pela internet. Sem elas, o acesso fica restrito à própria máquina, sem criptografia e sem endereço memorável.
Adicione ao Google NotíciasNeste artigo
Por que cada peça é necessária
Domínio próprio — um endereço como automacao.suaempresa.com, em vez do IP numérico do servidor, mais fácil de lembrar e necessário para certificado SSL válido.
HTTPS — criptografa o tráfego entre quem acessa e o servidor, essencial já que credenciais e dados sensíveis passam pela interface do n8n.
Proxy reverso — um serviço que fica na frente do n8n, recebendo as conexões da internet, cuidando do certificado SSL e repassando ao n8n internamente, que continua restrito ao próprio servidor.
Configurando com Traefik (recomendado)
O Traefik automatiza a emissão e renovação de certificados via Let's Encrypt, sem precisar renovar manualmente. Um exemplo de configuração no docker-compose:
services:
traefik:
image: traefik:v3.0
restart: unless-stopped
command:
- "--providers.docker=true"
- "--entrypoints.websecure.address=:443"
- "--certificatesresolvers.le.acme.httpchallenge=true"
- "--certificatesresolvers.le.acme.email=seu@email.com"
- "--certificatesresolvers.le.acme.storage=/letsencrypt/acme.json"
ports:
- "443:443"
volumes:
- "/var/run/docker.sock:/var/run/docker.sock:ro"
- "letsencrypt:/letsencrypt"
n8n:
image: docker.n8n.io/n8nio/n8n
labels:
- "traefik.enable=true"
- "traefik.http.routers.n8n.rule=Host(\`seu-dominio.com\`)"
- "traefik.http.routers.n8n.tls.certresolver=le"
environment:
- N8N_HOST=seu-dominio.com
- N8N_PROTOCOL=https
- WEBHOOK_URL=https://seu-dominio.com/Os rótulos (labels) no serviço n8n são o que dizem ao Traefik para tratar aquele contêiner: qual domínio, qual certificado usar. É essa integração automática que elimina a necessidade de configurar SSL manualmente a cada renovação.
Apontando o domínio
No painel de DNS do seu domínio, crie um registro A apontando para o IP da VPS.
Aguarde a propagação, que pode levar de minutos a algumas horas.
Confirme acessando o domínio no navegador — o Traefik deve emitir o certificado automaticamente na primeira conexão.
Depois de configurar HTTPS, a instância nunca deve continuar acessível também por HTTP simples ou pela porta direta sem proxy. Confirme que a porta do n8n está restrita a 127.0.0.1, como na aula sobre docker-compose de produção — senão o HTTPS vira decoração, com uma porta insegura ainda aberta ao lado.
Domínio apontando via DNS, Traefik automatizando o certificado, e a porta do n8n restrita ao próprio servidor. As três peças juntas entregam uma instância pública e segura.
Perguntas frequentes
Como configurar HTTPS no n8n?
Usando um proxy reverso, como o Traefik, que automatiza a emissão de certificados via Let's Encrypt e repassa o tráfego criptografado ao n8n internamente, mantendo a porta direta do n8n fechada ao público.
Preciso de domínio próprio para rodar o n8n?
Para uso público e seguro, sim. É necessário tanto para memorização quanto para a emissão de certificado SSL válido, que não funciona sobre um IP numérico simples.
O que é proxy reverso e por que preciso dele?
É um serviço que recebe as conexões da internet, cuida da criptografia HTTPS e repassa ao n8n internamente. Sem ele, seria preciso expor a porta do n8n diretamente, sem a camada de segurança do HTTPS gerenciado.
Este tutorial faz parte do guia Curso de n8n do zero ao avançado: o guia completo em português. Veja também: Node, trigger e workflow: o vocabulário do n8n em 10 minutos · A estrutura de dados do n8n: por que tudo é um array com json · Item linking no n8n: como ele decide qual item vai pra saída · Execuções passo a passo: como achar onde o fluxo do n8n quebrou · A Canvas UI do n8n 2.0: o que mudou e como se orientar · n8n Cloud ou self-hosted: a decisão que define seu custo e sua liberdade




