Como automatizar a renovação de certificados SSL com Certbot no VPS imprimir

  • 0

Como automatizar a renovação de certificados SSL com Certbot no VPS

Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao seu guia prático, feito com carinho para te ajudar a manter seu site seguro e sempre acessível. Hoje vamos aprender juntos como automatizar a renovação de certificados SSL usando o Certbot — uma ferramenta poderosa e gratuita que garante que seu site permaneça com o selo de segurança HTTPS sem precisar se preocupar com vencimentos.

Se você já tem um domínio, um site hospedado e quer garantir que ele esteja protegido com SSL, este passo a passo é perfeito para você. Vamos lá, com calma, como se fosse uma conversa entre amigos — você está no controle, e eu estou aqui para te ajudar!

Antes de começar: o que é SSL e por que ele é importante?

Imagine seu site como uma casa. O SSL é como um sistema de segurança que protege as informações que trafegam entre o visitante e seu site. Sem ele, dados como senhas, e-mails e dados pessoais podem ser interceptados.

Seu site tem um certificado SSL válido? Se não tiver, seu visitante verá um aviso de "não seguro" no navegador. Automatizar a renovação evita isso — e evita preocupações!

O que você precisa ter em mãos

  • Seu domínio (ex: seu-site.com.br).
  • Acesso ao VPS (servidor dedicado) com sistema operacional Linux (geralmente Ubuntu ou Debian).
  • Permissão de root ou usuário com privilégios elevados.
  • Conexão via SSH (terminal).

Se você não tem certeza se seu plano é VPS ou hospedagem compartilhada, confira no painel do cliente em painel.gehost.com.br. Caso precise de ajuda, nosso suporte está à disposição nos primeiros 30 dias após a entrega.

Passo a passo: instalar e configurar o Certbot

  1. Conecte-se ao seu VPS via SSH
    Use um cliente como Putty (Windows) ou o terminal do Linux/macOS. Digite:
    ssh root@seu-ip-do-servidor
    Substitua seu-ip-do-servidor pelo endereço IP do seu VPS. Se não souber, consulte seu painel ou entre em contato com o suporte da GeHost.
  2. Atualize o sistema
    Antes de instalar qualquer coisa, é bom manter o sistema atualizado:
    apt update && apt upgrade -y
    Isso garante que você tenha as versões mais recentes de todas as ferramentas.
  3. Instale o Certbot
    O Certbot é um software que automatiza a emissão e renovação de certificados SSL. Instale-o com:
    apt install certbot -y
    Se você estiver usando um servidor web como Nginx ou Apache, instale também o plugin correspondente:
    apt install python3-certbot-nginx -y
    (ou python3-certbot-apache se usar Apache).
  4. Obtenha seu certificado SSL
    Execute o comando abaixo, substituindo seu-site.com.br pelo domínio real do seu site:
    certbot --nginx -d seu-site.com.br
    O Certbot vai verificar o domínio, configurar o servidor web automaticamente e instalar o certificado. Ele pedirá algumas informações de contato (opcional) — você pode escolher não informar.
  5. Verifique a instalação
    Após a instalação, abra seu site no navegador com https:// no início. Se aparecer o cadeado verde, parabéns! Seu site está seguro com SSL.
  6. Configure a automação de renovação
    O Certbot já cria um job de cron para renovar o certificado automaticamente. Para garantir que ele está funcionando, execute:
    systemctl status certbot.timer
    Se o status for "active", tudo está funcionando. O certificado será renovado automaticamente todos os 60 dias, antes de expirar.
  7. Teste a renovação manualmente
    Para ter certeza de que tudo está funcionando, teste a renovação com:
    certbot renew --dry-run
    Se não houver erros, seu certificado está seguro e a automação está funcionando perfeitamente.

Dica especial: mantenha o servidor atualizado

É importante lembrar que o Certbot depende do sistema operacional e das bibliotecas instaladas. Sempre que atualizar o sistema, verifique se o Certbot ainda está funcionando. A atualização automática do sistema pode, em raras ocasiões, afetar a configuração.

Se você tiver dúvidas sobre como usar o SSH, como gerenciar o domínio ou como configurar o servidor, o suporte da GeHost está aqui para te ajudar — especialmente nos primeiros 30 dias após a entrega do serviço.

Resumo: o que você aprendeu hoje

  • SSL protege seus visitantes e melhora a credibilidade do seu site.
  • O Certbot é uma ferramenta gratuita que emite e renova certificados automaticamente.
  • Com apenas alguns comandos, você automatiza a renovação e evita problemas de expiração.
  • O sistema de cron do Linux cuida da renovação a cada 60 dias — sem ação sua.

Seu site agora está mais seguro, mais confiável e pronto para receber visitantes com confiança. Você fez um ótimo trabalho!

Quer saber mais?

Se precisar de ajuda com o acesso ao VPS, configuração de DNS, ou quiser verificar se o seu domínio está corretamente apontado, confira o painel do cliente em painel.gehost.com.br. Lá, você tem acesso a todas as ferramentas de gerenciamento, inclusive o cPanel, para organizar seu site, e-mail e banco de dados.

Se precisar de suporte técnico, entre em contato com nossa equipe. Estamos aqui para te ajudar, com carinho e dedicação — como um verdadeiro Sensei da GeHost.

Tela de SSL/TLS no cPanel

Observação: Este guia aplica-se a servidores VPS com acesso root e sistema Linux. Caso seu plano seja de hospedagem compartilhada (cPanel), o SSL é gerenciado automaticamente pela GeHost — não é necessário instalar o Certbot.

Se você gostou deste conteúdo, compartilhe com alguém que também quer ter um site seguro. Juntos, podemos criar um mundo digital mais confiável.


Esta resposta lhe foi útil?

« Retornar