wils@web ~ $ cat ~/ajuda/como-instalar-e-configurar-o-certbot-2-5-para-gerenciar-certificados-ssl-tls-no-debian-11.md

Segurança

Como instalar e configurar o Certbot 2.5 para gerenciar certificados SSL/TLS no Debian 11

atualizado em 04/09/2026

O Certbot é uma ferramenta popular para a obtenção e renovação automática de certificados SSL/TLS da Let's Encrypt. Este manual irá guiá-lo na instalação e configuração do Certbot 2.5 no Debian 11.

Pré-requisitos

  • Um servidor rodando Debian 11.
  • Acesso root ou sudo ao servidor.
  • Um domínio registrado apontando para o servidor.

Passo 1: Atualizar o sistema

Antes de instalar o Certbot, é importante garantir que seu sistema esteja atualizado. Execute:

sudo apt update && sudo apt upgrade -y

Passo 2: Instalar o Certbot

O Certbot está disponível no repositório padrão do Debian. Para instalá-lo, execute:

sudo apt install certbot python3-certbot-nginx -y

Passo 3: Obter um certificado SSL/TLS

Para obter um certificado, utilize o seguinte comando, substituindo seu_dominio.com pelo seu domínio:

sudo certbot --nginx -d seu_dominio.com -d www.seu_dominio.com

O Certbot irá solicitar seu endereço de e-mail e solicitar que você aceite os termos de serviço.

Passo 4: Configurar a renovação automática

O Certbot instala um cron job para renovação automática. Para verificar se a renovação está funcionando corretamente, execute:

sudo certbot renew --dry-run

Passo 5: Verificar a instalação

Após a instalação, você pode verificar se o certificado foi instalado corretamente acessando https://seu_dominio.com em um navegador.

Conclusão

O Certbot simplifica o gerenciamento de certificados SSL/TLS. Lembre-se de verificar periodicamente a validade do seu certificado e a renovação automática. Para mais segurança, considere habilitar redirecionamentos de HTTP para HTTPS em sua configuração do Nginx.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.