Deixando seu site seguro com HTTPS: o guia da Sensei pra quem administra o próprio servidor 🔒
Oi! Aqui quem fala é a Sensei da GeHost 🥋 e hoje eu vou te ensinar a colocar aquele cadeadinho verde (o famoso HTTPS) no seu site, usando uma ferramenta gratuita e super confiável chamada Certbot, do projeto Let's Encrypt.
Esse guia é pra quem tem uma aplicação rodando fora do cPanel — por exemplo, um servidor próprio (VPS) com Nginx, Apache, Node.js, Docker ou qualquer stack customizada, onde você mesmo administra o ambiente via linha de comando (SSH). Se o seu domínio for de uma hospedagem cPanel da GeHost, relaxa: o certificado SSL já é gerado e renovado sozinho pra você pelo AutoSSL — nem precisa mexer em nada. Você acha isso direto no painel, na tela "SSL/TLS":
Beleza, com isso esclarecido, bora pro passo a passo pra quem administra o próprio servidor. 😊
Antes de começar: o que você precisa ter em mãos
- Um domínio já apontado pro seu servidor (o registro DNS tipo A do seu domínio precisa estar resolvendo pro IP do servidor onde a aplicação roda — sem isso o Certbot não consegue validar que o domínio é seu).
- Acesso via SSH ao servidor, com permissão de administrador (sudo).
- Um servidor web já instalado e rodando (Nginx, Apache, ou até um proxy reverso na frente da sua aplicação).
- As portas 80 (HTTP) e 443 (HTTPS) liberadas no firewall do servidor.
💡 Dica da Sensei: se você não tem certeza se seu domínio já está apontado corretamente, é só rodar um teste de DNS (existem vários sites gratuitos pra isso) antes de seguir. Domínio apontado errado é a causa nº1 de erro no Certbot.
Passo 1 — Instalar o Certbot
A forma mais recomendada hoje em dia é instalar via snap (funciona bem em Ubuntu/Debian e outras distros). No terminal do seu servidor, rode:
sudo apt update(atualiza a lista de pacotes)sudo snap install core; sudo snap refresh coresudo snap install --classic certbotsudo ln -s /snap/bin/certbot /usr/bin/certbot(cria o atalho pra você poder chamar só decertbot)
Se sua distribuição for outra (CentOS, Debian mais antigo, etc.), o próprio site oficial do Certbot te dá o comando certinho pra ela — é só selecionar seu sistema e servidor web lá.
Passo 2 — Emitir o certificado
Agora vem a parte boa! O Certbot consegue configurar o certificado e já deixar seu servidor web servindo em HTTPS automaticamente, dependendo de qual você usa:
- Se você usa Nginx:
sudo certbot --nginx -d seudominio.com -d www.seudominio.com - Se você usa Apache:
sudo certbot --apache -d seudominio.com -d www.seudominio.com - Se sua aplicação não usa Nginx/Apache na frente (ex.: você quer só o arquivo do certificado pra usar no seu próprio código):
sudo certbot certonly --standalone -d seudominio.com
O Certbot vai te perguntar um e-mail (pra avisos de renovação) e vai pedir pra você aceitar os termos de uso do Let's Encrypt. Depois disso, ele mesmo valida que o domínio é seu e já instala o certificado. 🎉
💡 Dica da Sensei: use a opção--redirectjunto do comando (ex.:certbot --nginx --redirect -d seudominio.com) pra já forçar todo mundo que acessar via HTTP a ser redirecionado pro HTTPS automaticamente.
Passo 3 — Configurar a renovação automática (o pulo do gato!)
Os certificados do Let's Encrypt duram só 90 dias — mas relaxa, o Certbot já deixa uma tarefa agendada (systemd timer ou cron, dependendo da instalação) pra renovar sozinho antes de vencer. Você só precisa confirmar que está tudo certo:
- Rode um teste de simulação, que não altera nada de verdade:
sudo certbot renew --dry-run - Se aparecer alguma mensagem de sucesso (tipo "congratulations" ou "successfully"), está tudo certo — a renovação vai acontecer sozinha quando chegar perto do vencimento.
- Se der erro, normalmente é porque o DNS mudou ou a porta 80/443 ficou bloqueada — confira esses dois pontos primeiro.
Passo 4 — Testar se está tudo funcionando
Abra o navegador e acesse https://seudominio.com. Se aparecer o cadeadinho ao lado do endereço, sem nenhum aviso de "não seguro", parabéns — está tudo certo! ✅
💡 Dica da Sensei: guarde uma cópia de segurança dos certificados (geralmente ficam em /etc/letsencrypt/) sempre que fizer backup do seu servidor. Assim, se algo acontecer, você não precisa emitir tudo de novo do zero.
Ficou travado em algum passo?
Sem problema nenhum — isso é coisa de servidor e às vezes cada ambiente tem sua particularidade. Se você tiver dúvida ou travar em algum desses passos, é só chamar o suporte da GeHost que a gente te ajuda a destravar. E se você precisar de uma hospedagem gerenciada, onde esse tipo de configuração já vem pronta pra você (sem precisar mexer em terminal), dá uma olhada nos nossos planos no painel — tem uma opção que encaixa certinho no seu projeto. 😉