wils@web ~ $ cat ~/ajuda/como-obter-e-instalar-certificados-ssl-tls-gratuitos-com-let-s-encrypt-e-certbot.md

Segurança

Como obter e instalar certificados SSL/TLS gratuitos com Let's Encrypt e Certbot

atualizado em 25/07/2026

Este manual aborda como obter e instalar certificados SSL/TLS gratuitos usando o Let's Encrypt e o Certbot, garantindo que seu site esteja seguro e confiável.

Introdução

O Let's Encrypt é uma autoridade certificadora que fornece certificados SSL/TLS gratuitos. O Certbot é uma ferramenta que facilita a obtenção e instalação desses certificados. Neste guia, vamos passar por todas as etapas necessárias para configurar o SSL/TLS em seu servidor.

Passo a Passo

1. Instalar o Certbot

Primeiro, você precisa instalar o Certbot. Dependendo da sua distribuição Linux, o comando pode variar:

  • Debian/Ubuntu:
    sudo apt update
    sudo apt install certbot
  • CentOS/RHEL:
    sudo yum install epel-release
    sudo yum install certbot

2. Obter o Certificado

Após a instalação, você pode obter um certificado SSL/TLS. Use o comando abaixo, substituindo seusite.com pelo seu domínio:

sudo certbot certonly --standalone -d seusite.com -d www.seusite.com

O Certbot irá solicitar seu e-mail para notificações sobre a expiração do certificado.

3. Configurar o Servidor Web

Após obter o certificado, você precisa configurá-lo no servidor web. Para o Nginx, adicione as seguintes linhas no seu arquivo de configuração:

server {
    listen 443 ssl;
    server_name seusite.com www.seusite.com;

    ssl_certificate /etc/letsencrypt/live/seusite.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/seusite.com/privkey.pem;

    # Outras configurações...
}

Para o Apache, use:


    ServerName seusite.com
    ServerAlias www.seusite.com

    SSLEngine on
    SSLCertificateFile /etc/letsencrypt/live/seusite.com/fullchain.pem
    SSLCertificateKeyFile /etc/letsencrypt/live/seusite.com/privkey.pem

    # Outras configurações...

4. Reiniciar o Servidor Web

Após a configuração, reinicie o servidor web para aplicar as mudanças:

  • Para Nginx:
    sudo systemctl restart nginx
  • Para Apache:
    sudo systemctl restart apache2

Conclusão

Agora você tem um certificado SSL/TLS instalado e seu site está mais seguro. Lembre-se de renovar seu certificado a cada 90 dias. Para automatizar a renovação, você pode adicionar um cron job:

0 0 * * * /usr/bin/certbot renew --quiet

Dica: Sempre faça backup de suas configurações e certificados antes de realizar alterações no servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.