Como automatizar a renovação de certificados SSL via cron no VPS (Guia para Iniciantes)
Olá, querido(a) cliente da GeHost! Seja muito bem-vindo(a) ao seu novo passo rumo à segurança e tranquilidade digital. Aqui, você, mesmo sendo iniciante, pode dominar tarefas avançadas com um toque de paciência e um pouco de ajuda — como a que estou te dando agora.
Seu site está seguro? Tem certificado SSL? Ótimo! Mas e quando ele expirar? Sempre que isso acontecer, o navegador vai mostrar um aviso de "não seguro" — e isso afasta visitantes, clientes e confiança.
Por isso, vamos aprender juntos como automatizar a renovação do certificado SSL no seu VPS usando um comando simples chamado cron. Isso quer dizer: você configura uma vez, e depois o sistema faz tudo sozinho — sem precisar lembrar de nada.
Sensei diz: O segredo não é ser perfeito. É começar. E você já começou. Parabéns!
Antes de começar: verifique se está no caminho certo
Este guia é para quem tem acesso ao SSH e está usando um VPS com cPanel (como os planos GeHost). Se você não tem certeza, confira no painel do cliente — lá você encontra todas as informações do seu plano.
Seu domínio já tem um certificado SSL instalado? Se sim, ótimo! Vamos apenas garantir que ele nunca mais expire.
Passo a passo: automatizar a renovação com cron
-
Conecte-se ao seu VPS via SSH
Use um cliente como Putty (Windows) ou o terminal do Linux/macOS. Conecte-se com o usuário e senha que você recebeu da GeHost.
Exemplo de comando:
ssh usuario@seu-vps.gehost.com.brSubstitua
usuariopelo nome de usuário do seu VPS. -
Verifique se o certificado foi gerado com sucesso
Os certificados SSL geralmente são gerados pelo Let’s Encrypt via
certbot. Para verificar se ele já está instalado, digite:sudo certbot --helpSe aparecer a lista de comandos, você está pronto para seguir.
-
Teste a renovação manualmente
Antes de automatizar, é bom testar se o comando funciona. Execute:
sudo certbot renew --dry-runSe aparecer "Successfully renewed" ou algo assim, tudo certo! Se der erro, verifique o domínio e a configuração do DNS.
-
Abra o cron para editar tarefas
Use o comando:
crontab -eSe for a primeira vez, escolha um editor (geralmente
nanoouvim). Nonano, use as setas para navegar eCtrl+Opara salvar,Ctrl+Xpara sair. -
Adicione o comando de renovação automática
Na tela de edição, adicione esta linha no final do arquivo:
0 2 * * * /usr/bin/certbot renew --quiet --no-self-upgradeEssa linha significa: todo dia, às 2 da manhã, renove o certificado automaticamente.
Se você quiser, pode mudar o horário. Por exemplo, para às 3 da manhã:
0 3 * * * /usr/bin/certbot renew --quiet --no-self-upgradeDepois de digitar, salve e saia.
-
Confirme que o cron está funcionando
Para ver todas as tarefas agendadas, digite:
crontab -lSe aparecer a linha que você adicionou, está tudo certo!
Dicas importantes (como um amigo te avisando)
- Se o certificado for para múltiplos domínios, o comando
certbot renewcuida de todos automaticamente. - Nunca apague o cron sem saber o que está fazendo — ele é seu aliado da segurança.
- Se o cron não funcionar, verifique se o
certbotestá instalado corretamente. Pode ser necessário reinstalar. - Se precisar de ajuda, o suporte da GeHost está disponível por 30 dias após a entrega. Basta entrar no painel do cliente e abrir um chamado.
Imagens de apoio
Para te ajudar a visualizar o caminho, aqui estão algumas telas do cPanel que podem aparecer durante o processo:
Sensei diz: Você não precisa saber tudo agora. Só precisa saber que está no caminho certo. Cada pequeno passo te aproxima de um site seguro, profissional e confiável.
Resumo final
Automatizar a renovação de SSL é como deixar uma luz acesa no corredor: você nem percebe, mas ela está lá, protegendo você todos os dias.
Com este guia, você:
- Conectou-se ao VPS via SSH
- Testou a renovação manual
- Configurou o cron para renovar automaticamente
- Garantiu que seu site nunca mais fique sem SSL
Parabéns! Você acaba de se tornar um(a) administrador(a) de segurança mais seguro(a) da internet. 🌐🔐
Se tiver dúvidas, não hesite: o suporte da GeHost está aqui para te ajudar. Lembre-se: Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04) — sempre com você, com respeito e dedicação.
Até a próxima, com muito carinho,
Sensei da GeHost