wils@web ~ $ cat ~/ajuda/como-instalar-e-renovar-certificados-ssl-com-certbot-2-4-no-debian-12.md

Segurança

Como instalar e renovar certificados SSL com Certbot 2.4 no Debian 12

atualizado em 10/08/2026

O Certbot é uma ferramenta popular para a obtenção e renovação de certificados SSL/TLS de forma automática. Neste manual, vamos abordar como instalar e renovar certificados SSL com o Certbot 2.4 no Debian 12.

Pré-requisitos

  • Servidor Debian 12 atualizado.
  • Acesso root ou permissões sudo.
  • Domínio registrado e apontando para o servidor.

Passo 1: Atualizar o sistema

Antes de instalar o Certbot, é importante garantir que seu sistema esteja atualizado. Execute os seguintes comandos:

sudo apt update
sudo apt upgrade -y

Passo 2: Instalar o Certbot

O Certbot pode ser instalado a partir do repositório padrão do Debian. Para isso, execute:

sudo apt install certbot python3-certbot-nginx -y

Passo 3: Obter um certificado SSL

Com o Certbot instalado, você pode agora solicitar um certificado SSL. Se você estiver usando o Nginx, execute:

sudo certbot --nginx

O Certbot irá solicitar algumas informações, como seu endereço de e-mail e o domínio para o qual deseja o certificado.

Passo 4: Verificar a instalação do certificado

Após a instalação, você pode verificar se o certificado SSL foi instalado corretamente acessando seu domínio via HTTPS. Você também pode usar:

sudo certbot certificates

Passo 5: Renovar o certificado SSL

Os certificados SSL emitidos pelo Let's Encrypt têm validade de 90 dias. Para renovar automaticamente, o Certbot pode ser agendado no cron. Para testar a renovação manualmente, execute:

sudo certbot renew --dry-run

Se não houver erros, você pode configurar a renovação automática com o cron. Execute:

sudo crontab -e

Adicione a seguinte linha para verificar a renovação diariamente:

0 0 * * * /usr/bin/certbot renew --quiet

Conclusão

Agora você sabe como instalar e renovar certificados SSL usando o Certbot no Debian 12. Mantenha sempre seu sistema e o Certbot atualizados para garantir a segurança do seu site.

Dica: Sempre faça backup de suas chaves e certificados antes de realizar alterações significativas no seu servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.