Servidor & DevOps 6 visualizações

Como configurar renovação automática de certificados SSL via Certbot no VPS

Ver no WHMCS

Como configurar renovação automática de certificados SSL via Certbot no seu VPS

Olá, viajante da web! Seja bem-vindo ao seu guia de confiança, onde a GeHost te ajuda a cuidar do seu site com segurança e tranquilidade. Hoje, vamos aprender juntos como configurar a renovação automática de certificados SSL usando o Certbot — um dos melhores amigos da segurança na internet. 🌐🔒

Seu site com HTTPS é mais seguro, mais confiável e até melhora o seu posicionamento no Google. E o melhor? Com o Certbot, você não precisa se preocupar em renovar o certificado manualmente. Ele faz isso por você, automaticamente — como um bom amigo que nunca esquece de te avisar quando está na hora de trocar o óleo do carro. 🚗💨

Antes de começar: o que você precisa saber

  • Este guia é para usuários com acesso ao VPS (servidor dedicado) na GeHost.
  • Você precisa de acesso via SSH ao seu servidor (pode usar o cliente que preferir, como PuTTY ou Terminal).
  • Seu domínio já está apontando para o IP do seu VPS (confira no Editor de Zona de DNS).
  • Estamos trabalhando com o Apache como servidor web (padrão na GeHost).

Dica do Sensei: Certbot só funciona com domínios válidos e acessíveis pela internet. Se seu domínio ainda não está configurado, volte e confira os registros DNS antes de seguir.

Passo a passo: configurando o Certbot com renovação automática

  1. Conecte-se ao seu VPS via SSH

    Abra seu terminal (Linux/Mac) ou PuTTY (Windows) e digite:

    ssh root@SEU_IP_DO_VPS

    Substitua SEU_IP_DO_VPS pelo endereço IP do seu servidor. Se não souber, consulte seu plano no painel do cliente.

  2. Atualize o sistema

    Antes de instalar qualquer coisa, é bom deixar tudo atualizado:

    apt update && apt upgrade -y

  3. Instale o Certbot

    Execute este comando para instalar o Certbot e o plugin para Apache:

    apt install certbot python3-certbot-apache -y

  4. Obtenha seu primeiro certificado SSL

    Execute o comando abaixo, substituindo seudominio.com.br pelo seu domínio real:

    certbot --apache -d seudominio.com.br -d www.seudominio.com.br

    O Certbot vai perguntar se você quer redirecionar o tráfego HTTP para HTTPS. Responda Sim (a opção Redirect).

    Pronto! Seu certificado foi gerado e instalado automaticamente no Apache.

  5. Verifique a configuração do Apache

    Confira se o Apache está usando o certificado corretamente:

    apache2ctl configtest

    Se aparecer Syntax OK, tudo certo! Reinicie o Apache:

    systemctl restart apache2

  6. Configure a renovação automática com o cron

    O Certbot já criou um arquivo de tarefa automática, mas vamos garantir que ele funcione corretamente:

    Abra o cron do sistema com:

    crontab -e

    Adicione esta linha no final do arquivo:

    0 12 * * * /usr/bin/certbot renew --quiet

    Isso fará a renovação automática todos os dias às 12h (horário de Brasília).

    Salve e feche o editor (no Nano: Ctrl+O, Enter, Ctrl+X).

  7. Teste a renovação manual (opcional, mas recomendado)

    Para garantir que tudo está funcionando, execute:

    certbot renew --dry-run

    Se aparecer Successfully renewed, parabéns! Seu sistema está pronto para a renovação automática.

Como saber se está tudo funcionando?

Depois de configurar, você pode verificar o status do certificado com:

sudo certbot certificates

Isso mostra todos os certificados instalados, com data de expiração e caminho do arquivo.

Atenção do Sensei: O certificado do Let’s Encrypt é válido por 90 dias. A renovação automática garante que ele nunca expire — mas é bom saber que o sistema pode falhar se o servidor não tiver acesso à internet ou se o domínio não estiver acessível.

Imagens de apoio

Confira como o Certbot se integra ao ambiente do seu servidor:

Tela 'SSL/TLS Certificates' no cPanel — onde você pode visualizar certificados instalados

Após a instalação, o Apache já está configurado para usar HTTPS. Você pode verificar isso no painel do cPanel ou acessando seu site com https://seudominio.com.br.

Pronto! Você está seguro na web

Parabéns, guerreiro da segurança digital! 🛡️ Você acabou de configurar o Certbot com renovação automática no seu VPS da GeHost. Agora, seu site está protegido com HTTPS, e você pode relaxar — o sistema cuida do resto.

Se tiver dúvidas, não hesite em entrar em contato com o nosso suporte técnico — estamos aqui para te ajudar, sempre. E lembre-se: segurança é cuidado, e cuidado é amor. 💙

Com carinho,
Seu Sensei da GeHost

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.