wils@web ~ $ cat ~/ajuda/como-obter-e-instalar-certificados-ssl-tls-gratuitos-com-let-s-encrypt-e-certbot.md
SegurançaComo obter e instalar certificados SSL/TLS gratuitos com Let's Encrypt e Certbot
Este manual aborda como obter e instalar certificados SSL/TLS gratuitos usando o Let's Encrypt e o Certbot, garantindo que seu site esteja seguro e confiável.
Introdução
O Let's Encrypt é uma autoridade certificadora que fornece certificados SSL/TLS gratuitos. O Certbot é uma ferramenta que facilita a obtenção e instalação desses certificados. Neste guia, vamos passar por todas as etapas necessárias para configurar o SSL/TLS em seu servidor.
Passo a Passo
1. Instalar o Certbot
Primeiro, você precisa instalar o Certbot. Dependendo da sua distribuição Linux, o comando pode variar:
- Debian/Ubuntu:
sudo apt update sudo apt install certbot - CentOS/RHEL:
sudo yum install epel-release sudo yum install certbot
2. Obter o Certificado
Após a instalação, você pode obter um certificado SSL/TLS. Use o comando abaixo, substituindo seusite.com pelo seu domínio:
sudo certbot certonly --standalone -d seusite.com -d www.seusite.com
O Certbot irá solicitar seu e-mail para notificações sobre a expiração do certificado.
3. Configurar o Servidor Web
Após obter o certificado, você precisa configurá-lo no servidor web. Para o Nginx, adicione as seguintes linhas no seu arquivo de configuração:
server {
listen 443 ssl;
server_name seusite.com www.seusite.com;
ssl_certificate /etc/letsencrypt/live/seusite.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/seusite.com/privkey.pem;
# Outras configurações...
}
Para o Apache, use:
ServerName seusite.com
ServerAlias www.seusite.com
SSLEngine on
SSLCertificateFile /etc/letsencrypt/live/seusite.com/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/seusite.com/privkey.pem
# Outras configurações...
4. Reiniciar o Servidor Web
Após a configuração, reinicie o servidor web para aplicar as mudanças:
- Para Nginx:
sudo systemctl restart nginx - Para Apache:
sudo systemctl restart apache2
Conclusão
Agora você tem um certificado SSL/TLS instalado e seu site está mais seguro. Lembre-se de renovar seu certificado a cada 90 dias. Para automatizar a renovação, você pode adicionar um cron job:
0 0 * * * /usr/bin/certbot renew --quiet
Dica: Sempre faça backup de suas configurações e certificados antes de realizar alterações no servidor.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.