Como automatizar a renovação de certificados SSL via cron no VPS imprimir

  • 0

Como automatizar a renovação de certificados SSL via cron no VPS (Guia para Iniciantes)

Olá, querido(a) cliente da GeHost! Seja muito bem-vindo(a) ao seu novo passo rumo à segurança e tranquilidade digital. Aqui, você, mesmo sendo iniciante, pode dominar tarefas avançadas com um toque de paciência e um pouco de ajuda — como a que estou te dando agora.

Seu site está seguro? Tem certificado SSL? Ótimo! Mas e quando ele expirar? Sempre que isso acontecer, o navegador vai mostrar um aviso de "não seguro" — e isso afasta visitantes, clientes e confiança.

Por isso, vamos aprender juntos como automatizar a renovação do certificado SSL no seu VPS usando um comando simples chamado cron. Isso quer dizer: você configura uma vez, e depois o sistema faz tudo sozinho — sem precisar lembrar de nada.

Sensei diz: O segredo não é ser perfeito. É começar. E você já começou. Parabéns!

Antes de começar: verifique se está no caminho certo

Este guia é para quem tem acesso ao SSH e está usando um VPS com cPanel (como os planos GeHost). Se você não tem certeza, confira no painel do cliente — lá você encontra todas as informações do seu plano.

Seu domínio já tem um certificado SSL instalado? Se sim, ótimo! Vamos apenas garantir que ele nunca mais expire.

Passo a passo: automatizar a renovação com cron

  1. Conecte-se ao seu VPS via SSH

    Use um cliente como Putty (Windows) ou o terminal do Linux/macOS. Conecte-se com o usuário e senha que você recebeu da GeHost.

    Exemplo de comando:

    ssh usuario@seu-vps.gehost.com.br

    Substitua usuario pelo nome de usuário do seu VPS.

  2. Verifique se o certificado foi gerado com sucesso

    Os certificados SSL geralmente são gerados pelo Let’s Encrypt via certbot. Para verificar se ele já está instalado, digite:

    sudo certbot --help

    Se aparecer a lista de comandos, você está pronto para seguir.

  3. Teste a renovação manualmente

    Antes de automatizar, é bom testar se o comando funciona. Execute:

    sudo certbot renew --dry-run

    Se aparecer "Successfully renewed" ou algo assim, tudo certo! Se der erro, verifique o domínio e a configuração do DNS.

  4. Abra o cron para editar tarefas

    Use o comando:

    crontab -e

    Se for a primeira vez, escolha um editor (geralmente nano ou vim). No nano, use as setas para navegar e Ctrl+O para salvar, Ctrl+X para sair.

  5. Adicione o comando de renovação automática

    Na tela de edição, adicione esta linha no final do arquivo:

    0 2 * * * /usr/bin/certbot renew --quiet --no-self-upgrade

    Essa linha significa: todo dia, às 2 da manhã, renove o certificado automaticamente.

    Se você quiser, pode mudar o horário. Por exemplo, para às 3 da manhã:

    0 3 * * * /usr/bin/certbot renew --quiet --no-self-upgrade

    Depois de digitar, salve e saia.

  6. Confirme que o cron está funcionando

    Para ver todas as tarefas agendadas, digite:

    crontab -l

    Se aparecer a linha que você adicionou, está tudo certo!

Dicas importantes (como um amigo te avisando)

  • Se o certificado for para múltiplos domínios, o comando certbot renew cuida de todos automaticamente.
  • Nunca apague o cron sem saber o que está fazendo — ele é seu aliado da segurança.
  • Se o cron não funcionar, verifique se o certbot está instalado corretamente. Pode ser necessário reinstalar.
  • Se precisar de ajuda, o suporte da GeHost está disponível por 30 dias após a entrega. Basta entrar no painel do cliente e abrir um chamado.

Imagens de apoio

Para te ajudar a visualizar o caminho, aqui estão algumas telas do cPanel que podem aparecer durante o processo:

Tela inicial do cPanel com os grupos de ferramentas Tela de SSL/TLS Certificates no cPanel

Sensei diz: Você não precisa saber tudo agora. Só precisa saber que está no caminho certo. Cada pequeno passo te aproxima de um site seguro, profissional e confiável.

Resumo final

Automatizar a renovação de SSL é como deixar uma luz acesa no corredor: você nem percebe, mas ela está lá, protegendo você todos os dias.

Com este guia, você:

  • Conectou-se ao VPS via SSH
  • Testou a renovação manual
  • Configurou o cron para renovar automaticamente
  • Garantiu que seu site nunca mais fique sem SSL

Parabéns! Você acaba de se tornar um(a) administrador(a) de segurança mais seguro(a) da internet. 🌐🔐

Se tiver dúvidas, não hesite: o suporte da GeHost está aqui para te ajudar. Lembre-se: Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04) — sempre com você, com respeito e dedicação.

Até a próxima, com muito carinho,
Sensei da GeHost


Esta resposta lhe foi útil?

« Retornar