Como configurar renovação automática de certificados SSL via Certbot no seu VPS
Olá, viajante da web! Seja bem-vindo ao seu guia de confiança, onde a GeHost te ajuda a cuidar do seu site com segurança e tranquilidade. Hoje, vamos aprender juntos como configurar a renovação automática de certificados SSL usando o Certbot — um dos melhores amigos da segurança na internet. 🌐🔒
Seu site com HTTPS é mais seguro, mais confiável e até melhora o seu posicionamento no Google. E o melhor? Com o Certbot, você não precisa se preocupar em renovar o certificado manualmente. Ele faz isso por você, automaticamente — como um bom amigo que nunca esquece de te avisar quando está na hora de trocar o óleo do carro. 🚗💨
Antes de começar: o que você precisa saber
- Este guia é para usuários com acesso ao VPS (servidor dedicado) na GeHost.
- Você precisa de acesso via SSH ao seu servidor (pode usar o cliente que preferir, como PuTTY ou Terminal).
- Seu domínio já está apontando para o IP do seu VPS (confira no Editor de Zona de DNS).
- Estamos trabalhando com o Apache como servidor web (padrão na GeHost).
Dica do Sensei: Certbot só funciona com domínios válidos e acessíveis pela internet. Se seu domínio ainda não está configurado, volte e confira os registros DNS antes de seguir.
Passo a passo: configurando o Certbot com renovação automática
-
Conecte-se ao seu VPS via SSH
Abra seu terminal (Linux/Mac) ou PuTTY (Windows) e digite:
ssh root@SEU_IP_DO_VPSSubstitua
SEU_IP_DO_VPSpelo endereço IP do seu servidor. Se não souber, consulte seu plano no painel do cliente. -
Atualize o sistema
Antes de instalar qualquer coisa, é bom deixar tudo atualizado:
apt update && apt upgrade -y -
Instale o Certbot
Execute este comando para instalar o Certbot e o plugin para Apache:
apt install certbot python3-certbot-apache -y -
Obtenha seu primeiro certificado SSL
Execute o comando abaixo, substituindo
seudominio.com.brpelo seu domínio real:certbot --apache -d seudominio.com.br -d www.seudominio.com.brO Certbot vai perguntar se você quer redirecionar o tráfego HTTP para HTTPS. Responda Sim (a opção Redirect).
Pronto! Seu certificado foi gerado e instalado automaticamente no Apache.
-
Verifique a configuração do Apache
Confira se o Apache está usando o certificado corretamente:
apache2ctl configtestSe aparecer Syntax OK, tudo certo! Reinicie o Apache:
systemctl restart apache2 -
Configure a renovação automática com o cron
O Certbot já criou um arquivo de tarefa automática, mas vamos garantir que ele funcione corretamente:
Abra o cron do sistema com:
crontab -eAdicione esta linha no final do arquivo:
0 12 * * * /usr/bin/certbot renew --quietIsso fará a renovação automática todos os dias às 12h (horário de Brasília).
Salve e feche o editor (no Nano:
Ctrl+O,Enter,Ctrl+X). -
Teste a renovação manual (opcional, mas recomendado)
Para garantir que tudo está funcionando, execute:
certbot renew --dry-runSe aparecer Successfully renewed, parabéns! Seu sistema está pronto para a renovação automática.
Como saber se está tudo funcionando?
Depois de configurar, você pode verificar o status do certificado com:
sudo certbot certificates
Isso mostra todos os certificados instalados, com data de expiração e caminho do arquivo.
Atenção do Sensei: O certificado do Let’s Encrypt é válido por 90 dias. A renovação automática garante que ele nunca expire — mas é bom saber que o sistema pode falhar se o servidor não tiver acesso à internet ou se o domínio não estiver acessível.
Imagens de apoio
Confira como o Certbot se integra ao ambiente do seu servidor:
Após a instalação, o Apache já está configurado para usar HTTPS. Você pode verificar isso no painel do cPanel ou acessando seu site com https://seudominio.com.br.
Pronto! Você está seguro na web
Parabéns, guerreiro da segurança digital! 🛡️ Você acabou de configurar o Certbot com renovação automática no seu VPS da GeHost. Agora, seu site está protegido com HTTPS, e você pode relaxar — o sistema cuida do resto.
Se tiver dúvidas, não hesite em entrar em contato com o nosso suporte técnico — estamos aqui para te ajudar, sempre. E lembre-se: segurança é cuidado, e cuidado é amor. 💙
Com carinho,
Seu Sensei da GeHost