Como instalar o Let's Encrypt via Certbot na linha de comando de um VPS imprimir

  • 0

Como instalar o Let's Encrypt via Certbot na linha de comando de um VPS

Olá, viajante do servidor! Seja bem-vindo ao seu primeiro passo rumo a um site seguro e confiável. Aqui, na GeHost, acreditamos que segurança não é opção — é obrigação. E o Let’s Encrypt com Certbot é uma das formas mais simples e poderosas de garantir que seu site use HTTPS, com certificados gratuitos e atualizados automaticamente.

Este guia é feito especialmente para você, que está começando ou quer entender melhor como funciona a segurança no seu VPS. Vamos juntos, passo a passo, com calma, clareza e um toque de paciência — como um bom Sensei ensina.

Antes de começar: o que você precisa saber

Este guia é voltado para clientes que possuem um VPS com acesso root e conhecem o básico da linha de comando (terminal). Se você ainda não tem acesso ao terminal do seu servidor, entre em contato com nosso suporte no painel do cliente para verificar as configurações do seu plano.

Dica do Sensei: Certifique-se de que seu domínio aponta para o IP do seu VPS. Você pode verificar isso no painel do cPanel ou no editor de DNS do seu domínio.

Passo 1: Acesse seu VPS via SSH

Abra seu terminal (no Linux/Mac) ou um cliente como PuTTY (no Windows) e conecte-se ao seu VPS usando o endereço IP e a senha de acesso. Se não souber como, entre em contato com o suporte da GeHost — estamos aqui para ajudar.

Exemplo de conexão:

ssh root@seu-ip-do-vps

Passo 2: Atualize o sistema

Antes de instalar qualquer coisa, é importante manter o sistema atualizado. Digite:

apt update && apt upgrade -y

Esse comando atualiza os pacotes do sistema. Espere a conclusão — o sistema está aprendendo com você!

Passo 3: Instale o Certbot

O Certbot é a ferramenta que vai gerar e instalar seu certificado Let’s Encrypt. Vamos instalá-lo:

apt install certbot python3-certbot-apache -y

Se você estiver usando Nginx, troque apache por nginx:

apt install certbot python3-certbot-nginx -y

Se o sistema pedir confirmação, digite Y e pressione Enter.

Passo 4: Gere o certificado

Com o Certbot instalado, vamos gerar o certificado. Substitua seudominio.com pelo domínio real do seu site:

certbot --apache -d seudominio.com -d www.seudominio.com

Se estiver usando Nginx:

certbot --nginx -d seudominio.com -d www.seudominio.com

O Certbot vai perguntar se você quer redirecionar HTTP para HTTPS. Escolha 2 para redirecionar automaticamente (recomendado).

Tela de SSL/TLS Certificates no cPanel

Passo 5: Verifique a instalação

Após o processo, o Certbot exibirá uma mensagem de sucesso. Você pode verificar se o certificado está ativo abrindo seu site no navegador e verificando se o cadeado está fechado (HTTPS).

Se precisar verificar manualmente, use:

sudo certbot certificates

Isso mostrará todos os certificados instalados e suas datas de expiração.

Passo 6: Configure atualizações automáticas

O Let’s Encrypt expira a cada 90 dias. Felizmente, o Certbot pode atualizar automaticamente. Vamos configurar um job no sistema:

sudo crontab -e

Adicione esta linha no final do arquivo:

0 12 * * * /usr/bin/certbot renew --quiet

Salve e saia (no Nano: Ctrl + O, Enter, Ctrl + X).

Dica do Sensei: Esse cron roda todos os dias às 12h. O Certbot só renova se o certificado estiver próximo da expiração — não se preocupe com excessos.

Pronto! Você está seguro

Parabéns, viajante! Agora seu site está protegido com HTTPS, usando um certificado gratuito e confiável do Let’s Encrypt. O Certbot cuida da renovação automaticamente — você só precisa se lembrar de manter o servidor funcionando.

Se tiver dúvidas, problemas ou quiser verificar a configuração, entre em contato com o suporte da GeHost pelo painel do cliente. Estamos aqui para te ajudar, sempre.

Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*


Esta resposta lhe foi útil?

« Retornar