wils@web ~ $ cat ~/ajuda/como-obter-e-renovar-certificados-ssl-gratuitos-com-let-s-encrypt-usando-certbot-2-5.md
SegurançaComo obter e renovar certificados SSL gratuitos com Let's Encrypt usando Certbot 2.5
O Let's Encrypt é uma autoridade certificadora que fornece certificados SSL/TLS gratuitos, permitindo que você ative HTTPS em seu site. O Certbot é uma ferramenta fácil de usar para automatizar o processo de obtenção e renovação desses certificados.
Pré-requisitos
- Um servidor Linux com acesso root ou sudo.
- Um domínio registrado apontando para o seu servidor.
- O Certbot instalado.
Instalação do Certbot
Para instalar o Certbot, execute os seguintes comandos de acordo com sua distribuição:
Debian/Ubuntu
sudo apt update
sudo apt install certbot
CentOS/RHEL
sudo yum install epel-release
sudo yum install certbot
Obtenção do Certificado SSL
Para obter um certificado SSL, use o comando abaixo. Substitua seu_dominio.com pelo seu domínio:
sudo certbot certonly --standalone -d seu_dominio.com -d www.seu_dominio.com
Configuração do Certificado
Após a emissão do certificado, você encontrará os arquivos em /etc/letsencrypt/live/seu_dominio.com/. Configure seu servidor web para usar esses certificados. Por exemplo, para o Nginx:
server {
listen 443 ssl;
server_name seu_dominio.com www.seu_dominio.com;
ssl_certificate /etc/letsencrypt/live/seu_dominio.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/seu_dominio.com/privkey.pem;
}
Renovação do Certificado
Os certificados do Let's Encrypt têm validade de 90 dias. Para renovar automaticamente, adicione um cron job:
sudo crontab -e
# Adicione a linha abaixo para renovar diariamente
0 0 * * * /usr/bin/certbot renew --quiet
Conclusão
Usar o Let's Encrypt com o Certbot é uma maneira eficaz e gratuita de proteger seu site com HTTPS. Lembre-se de testar a renovação do certificado periodicamente para garantir que tudo funcione corretamente.
Dica: Sempre faça backup de suas configurações e certificados antes de realizar alterações significativas no servidor.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.