wils@web ~ $ cat ~/ajuda/como-instalar-o-certbot-para-ssl-let-s-encrypt-no-debian-13.md

Segurança

Como instalar o Certbot para SSL Let's Encrypt no Debian 13

atualizado em 21/07/2026

Este manual tem como objetivo orientar a instalação do Certbot, uma ferramenta que facilita a obtenção e renovação de certificados SSL da Let's Encrypt no Debian 13.

Passo 1: Atualizar o sistema

Antes de instalar o Certbot, é recomendável atualizar seu sistema para garantir que você tenha as últimas versões dos pacotes disponíveis.

sudo apt update && sudo apt upgrade -y

Passo 2: Instalar o Certbot

O Certbot pode ser instalado diretamente dos repositórios do Debian. Execute o seguinte comando:

sudo apt install certbot python3-certbot-nginx -y

Este comando instala o Certbot e o plugin para Nginx. Se você estiver usando Apache, substitua nginx por apache.

Passo 3: Obter um certificado SSL

Para obter um certificado SSL, execute o comando abaixo. Substitua seusite.com pelo seu domínio:

sudo certbot --nginx -d seusite.com -d www.seusite.com

O Certbot irá solicitar algumas informações e, em seguida, configurará automaticamente o Nginx para usar o certificado.

Passo 4: Verificar a renovação automática

O Certbot instala um cron job para renovar automaticamente os certificados. Para verificar se a renovação está funcionando corretamente, execute:

sudo certbot renew --dry-run

Este comando simula a renovação e garante que não haja problemas.

Dica de Segurança

Após a instalação, é importante garantir que seu firewall esteja configurado para permitir tráfego nas portas 80 (HTTP) e 443 (HTTPS). Você pode usar o seguinte comando para verificar as regras do UFW:

sudo ufw status

Se necessário, adicione as regras:

sudo ufw allow 'Nginx Full'

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.