wils@web ~ $ cat ~/ajuda/como-obter-e-renovar-certificados-ssl-tls-com-let-s-encrypt-e-certbot-2-4-no-ubuntu-22-04.md
SegurançaComo obter e renovar certificados SSL/TLS com Let's Encrypt e Certbot 2.4 no Ubuntu 22.04
Este manual fornece um guia passo a passo sobre como obter e renovar certificados SSL/TLS utilizando o Let's Encrypt e o Certbot 2.4 no Ubuntu 22.04.
Introdução
O Let's Encrypt é uma autoridade certificadora gratuita que fornece certificados SSL/TLS. O Certbot é uma ferramenta que facilita a obtenção e a renovação desses certificados. Neste guia, vamos instalar o Certbot, obter um certificado e configurar a renovação automática.
Pré-requisitos
- Servidor Ubuntu 22.04 em funcionamento.
- Acesso root ou sudo ao servidor.
- Nome de domínio apontando para o servidor.
Passo a Passo
1. Atualizar o sistema
sudo apt update && sudo apt upgrade -y
2. Instalar o Certbot
Instale o Certbot e o plugin para o seu servidor web (Nginx ou Apache).
sudo apt install certbot python3-certbot-nginx
sudo apt install certbot python3-certbot-apache
3. Obter um certificado SSL/TLS
Use o Certbot para obter um certificado. Substitua seu_dominio.com pelo seu domínio real.
sudo certbot --nginx -d seu_dominio.com -d www.seu_dominio.com
sudo certbot --apache -d seu_dominio.com -d www.seu_dominio.com
4. Testar a renovação automática
O Certbot adiciona automaticamente uma tarefa cron para renovar o certificado. Você pode testá-la com o seguinte comando:
sudo certbot renew --dry-run
5. Configurar redirecionamento para HTTPS
Para garantir que todo o tráfego use HTTPS, configure o redirecionamento no seu servidor web.
sudo nano /etc/nginx/sites-available/seu_dominio
sudo nano /etc/apache2/sites-available/seu_dominio.conf
Conclusão
Agora você tem um certificado SSL/TLS instalado e configurado para renovação automática. Mantenha seu servidor sempre atualizado e verifique periodicamente a validade do seu certificado.
Dica: Considere usar ferramentas como SSL Labs para verificar a segurança do seu certificado e a configuração do seu servidor.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.