wils@web ~ $ cat ~/ajuda/como-obter-e-renovar-certificados-ssl-com-certbot-2-1-no-debian-12.md
SegurançaComo obter e renovar certificados SSL com Certbot 2.1 no Debian 12
O Certbot é uma ferramenta popular para obter e renovar certificados SSL de forma automática. Neste manual, abordaremos como instalar e utilizar o Certbot 2.1 no Debian 12.
Pré-requisitos
- Servidor Debian 12 atualizado.
- Acesso root ou sudo.
- Um domínio registrado apontando para o seu servidor.
Passo 1: Atualizar o sistema
Antes de instalar o Certbot, é recomendável atualizar os pacotes do sistema.
sudo apt update && sudo apt upgrade -y
Passo 2: Instalar o Certbot
Instale o Certbot e o plugin para o servidor web que você está utilizando (por exemplo, Nginx ou Apache).
sudo apt install certbot python3-certbot-nginx
ou
sudo apt install certbot python3-certbot-apache
Passo 3: Obter um certificado SSL
Agora, você pode obter um certificado SSL para o seu domínio. Substitua seu_dominio.com pelo seu domínio real.
sudo certbot --nginx -d seu_dominio.com -d www.seu_dominio.com
ou
sudo certbot --apache -d seu_dominio.com -d www.seu_dominio.com
Passo 4: Renovar certificados SSL
Os certificados SSL emitidos pelo Let's Encrypt têm validade de 90 dias. Para renovar automaticamente, crie uma tarefa cron.
sudo crontab -e
Adicione a seguinte linha ao final do arquivo para renovar os certificados diariamente:
0 0 * * * /usr/bin/certbot renew --quiet
Conclusão
Agora você tem um certificado SSL instalado e configurado no seu servidor Debian 12. Lembre-se de verificar regularmente se a renovação automática está funcionando corretamente. Uma dica importante é testar a renovação manualmente com:
sudo certbot renew --dry-run
Isso garantirá que não haja problemas na hora da renovação real.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.