wils@web ~ $ cat ~/ajuda/como-instalar-e-renovar-certificados-ssl-com-certbot-2-4-no-debian-12.md
SegurançaComo instalar e renovar certificados SSL com Certbot 2.4 no Debian 12
O Certbot é uma ferramenta popular para a obtenção e renovação de certificados SSL/TLS de forma automática. Neste manual, vamos abordar como instalar e renovar certificados SSL com o Certbot 2.4 no Debian 12.
Pré-requisitos
- Servidor Debian 12 atualizado.
- Acesso root ou permissões sudo.
- Domínio registrado e apontando para o servidor.
Passo 1: Atualizar o sistema
Antes de instalar o Certbot, é importante garantir que seu sistema esteja atualizado. Execute os seguintes comandos:
sudo apt update
sudo apt upgrade -y
Passo 2: Instalar o Certbot
O Certbot pode ser instalado a partir do repositório padrão do Debian. Para isso, execute:
sudo apt install certbot python3-certbot-nginx -y
Passo 3: Obter um certificado SSL
Com o Certbot instalado, você pode agora solicitar um certificado SSL. Se você estiver usando o Nginx, execute:
sudo certbot --nginx
O Certbot irá solicitar algumas informações, como seu endereço de e-mail e o domínio para o qual deseja o certificado.
Passo 4: Verificar a instalação do certificado
Após a instalação, você pode verificar se o certificado SSL foi instalado corretamente acessando seu domínio via HTTPS. Você também pode usar:
sudo certbot certificates
Passo 5: Renovar o certificado SSL
Os certificados SSL emitidos pelo Let's Encrypt têm validade de 90 dias. Para renovar automaticamente, o Certbot pode ser agendado no cron. Para testar a renovação manualmente, execute:
sudo certbot renew --dry-run
Se não houver erros, você pode configurar a renovação automática com o cron. Execute:
sudo crontab -e
Adicione a seguinte linha para verificar a renovação diariamente:
0 0 * * * /usr/bin/certbot renew --quiet
Conclusão
Agora você sabe como instalar e renovar certificados SSL usando o Certbot no Debian 12. Mantenha sempre seu sistema e o Certbot atualizados para garantir a segurança do seu site.
Dica: Sempre faça backup de suas chaves e certificados antes de realizar alterações significativas no seu servidor.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.