wils@web ~ $ cat ~/ajuda/como-obter-e-renovar-certificados-ssl-com-certbot-2-1-e-let-s-encrypt-no-debian-11.md

Segurança

Como obter e renovar certificados SSL com Certbot 2.1 e Let's Encrypt no Debian 11

atualizado em 06/08/2026

Este manual fornece um guia passo a passo sobre como obter e renovar certificados SSL usando o Certbot 2.1 e o Let's Encrypt no Debian 11.

Introdução

O Certbot é uma ferramenta fácil de usar que automatiza a obtenção e a renovação de certificados SSL do Let's Encrypt, permitindo que você proteja seu site com HTTPS.

Pré-requisitos

  • Um servidor Debian 11.
  • Acesso root ou sudo.
  • Um domínio registrado apontando para o seu servidor.

Passo 1: Instalar o Certbot

Primeiro, atualize a lista de pacotes e instale o Certbot:

sudo apt update
sudo apt install certbot python3-certbot-nginx

Passo 2: Obter um certificado SSL

Para obter um certificado SSL, execute o seguinte comando, substituindo seu_dominio.com pelo seu domínio:

sudo certbot --nginx -d seu_dominio.com -d www.seu_dominio.com

O Certbot irá configurar automaticamente o Nginx para usar o certificado SSL.

Passo 3: Testar a renovação automática

O Certbot instala um cron job para renovar automaticamente os certificados. Para testar a renovação, você pode executar:

sudo certbot renew --dry-run

Passo 4: Renovar manualmente

Se precisar renovar manualmente, utilize o seguinte comando:

sudo certbot renew

Conclusão

Agora você configurou com sucesso o Certbot para gerenciar seus certificados SSL no Debian 11. Lembre-se de verificar regularmente se a renovação automática está funcionando corretamente.

Dica: Sempre mantenha seu Certbot atualizado para garantir a compatibilidade com as últimas práticas de segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.