Servidor & DevOps 6 visualizações

Como configurar um certificado SSL automático com Certbot em uma aplicação fora do cPanel

Ver no WHMCS

Deixando seu site seguro com HTTPS: o guia da Sensei pra quem administra o próprio servidor 🔒

Oi! Aqui quem fala é a Sensei da GeHost 🥋 e hoje eu vou te ensinar a colocar aquele cadeadinho verde (o famoso HTTPS) no seu site, usando uma ferramenta gratuita e super confiável chamada Certbot, do projeto Let's Encrypt.

Esse guia é pra quem tem uma aplicação rodando fora do cPanel — por exemplo, um servidor próprio (VPS) com Nginx, Apache, Node.js, Docker ou qualquer stack customizada, onde você mesmo administra o ambiente via linha de comando (SSH). Se o seu domínio for de uma hospedagem cPanel da GeHost, relaxa: o certificado SSL já é gerado e renovado sozinho pra você pelo AutoSSL — nem precisa mexer em nada. Você acha isso direto no painel, na tela "SSL/TLS":

Tela SSL/TLS Certificates do cPanel, usada para emitir e instalar certificados

Beleza, com isso esclarecido, bora pro passo a passo pra quem administra o próprio servidor. 😊

Antes de começar: o que você precisa ter em mãos

  • Um domínio já apontado pro seu servidor (o registro DNS tipo A do seu domínio precisa estar resolvendo pro IP do servidor onde a aplicação roda — sem isso o Certbot não consegue validar que o domínio é seu).
  • Acesso via SSH ao servidor, com permissão de administrador (sudo).
  • Um servidor web já instalado e rodando (Nginx, Apache, ou até um proxy reverso na frente da sua aplicação).
  • As portas 80 (HTTP) e 443 (HTTPS) liberadas no firewall do servidor.
💡 Dica da Sensei: se você não tem certeza se seu domínio já está apontado corretamente, é só rodar um teste de DNS (existem vários sites gratuitos pra isso) antes de seguir. Domínio apontado errado é a causa nº1 de erro no Certbot.

Passo 1 — Instalar o Certbot

A forma mais recomendada hoje em dia é instalar via snap (funciona bem em Ubuntu/Debian e outras distros). No terminal do seu servidor, rode:

  1. sudo apt update (atualiza a lista de pacotes)
  2. sudo snap install core; sudo snap refresh core
  3. sudo snap install --classic certbot
  4. sudo ln -s /snap/bin/certbot /usr/bin/certbot (cria o atalho pra você poder chamar só de certbot)

Se sua distribuição for outra (CentOS, Debian mais antigo, etc.), o próprio site oficial do Certbot te dá o comando certinho pra ela — é só selecionar seu sistema e servidor web lá.

Passo 2 — Emitir o certificado

Agora vem a parte boa! O Certbot consegue configurar o certificado e já deixar seu servidor web servindo em HTTPS automaticamente, dependendo de qual você usa:

  • Se você usa Nginx: sudo certbot --nginx -d seudominio.com -d www.seudominio.com
  • Se você usa Apache: sudo certbot --apache -d seudominio.com -d www.seudominio.com
  • Se sua aplicação não usa Nginx/Apache na frente (ex.: você quer só o arquivo do certificado pra usar no seu próprio código): sudo certbot certonly --standalone -d seudominio.com

O Certbot vai te perguntar um e-mail (pra avisos de renovação) e vai pedir pra você aceitar os termos de uso do Let's Encrypt. Depois disso, ele mesmo valida que o domínio é seu e já instala o certificado. 🎉

💡 Dica da Sensei: use a opção --redirect junto do comando (ex.: certbot --nginx --redirect -d seudominio.com) pra já forçar todo mundo que acessar via HTTP a ser redirecionado pro HTTPS automaticamente.

Passo 3 — Configurar a renovação automática (o pulo do gato!)

Os certificados do Let's Encrypt duram só 90 dias — mas relaxa, o Certbot já deixa uma tarefa agendada (systemd timer ou cron, dependendo da instalação) pra renovar sozinho antes de vencer. Você só precisa confirmar que está tudo certo:

  1. Rode um teste de simulação, que não altera nada de verdade: sudo certbot renew --dry-run
  2. Se aparecer alguma mensagem de sucesso (tipo "congratulations" ou "successfully"), está tudo certo — a renovação vai acontecer sozinha quando chegar perto do vencimento.
  3. Se der erro, normalmente é porque o DNS mudou ou a porta 80/443 ficou bloqueada — confira esses dois pontos primeiro.

Passo 4 — Testar se está tudo funcionando

Abra o navegador e acesse https://seudominio.com. Se aparecer o cadeadinho ao lado do endereço, sem nenhum aviso de "não seguro", parabéns — está tudo certo! ✅

💡 Dica da Sensei: guarde uma cópia de segurança dos certificados (geralmente ficam em /etc/letsencrypt/) sempre que fizer backup do seu servidor. Assim, se algo acontecer, você não precisa emitir tudo de novo do zero.

Ficou travado em algum passo?

Sem problema nenhum — isso é coisa de servidor e às vezes cada ambiente tem sua particularidade. Se você tiver dúvida ou travar em algum desses passos, é só chamar o suporte da GeHost que a gente te ajuda a destravar. E se você precisar de uma hospedagem gerenciada, onde esse tipo de configuração já vem pronta pra você (sem precisar mexer em terminal), dá uma olhada nos nossos planos no painel — tem uma opção que encaixa certinho no seu projeto. 😉

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.