# Obtain certificate

**URL:** <https://community.letsencrypt.org/t/obtain-certificate/38966>\
**Category:** Ajuda (em português)\
**Created:** [July 26, 2017, 11:02pm UTC](https://community.letsencrypt.org/t/obtain-certificate/38966 "2017-07-26T23:02:58Z")\
**Posts on this page:** 1\
**Showing post:** 4

<div class="post-metadata">

**Author:** ![schoen](https://sea3.discourse-cdn.com/letsencrypt/user_avatar/community.letsencrypt.org/schoen/32/79_2.png) [@schoen](https://community.letsencrypt.org/u/schoen)\
**Post date:** [July 27, 2017, 12:17am UTC](https://community.letsencrypt.org/t/obtain-certificate/38966/4 "2017-07-27T00:17:06Z")

</div>

Por acaso falo português, então não precisa colocar a tradução inglesa das suas postagens, porque as entendo no original. É gentil querer tornar a conversa acessível aos outros leitores.

Se tem experiência com a linha de comanda, existem várias ferramentas que são programas que pode instalar no seu servidor. A principal vantagem de instalar um cliente Let's Encrypt no servidor é a possibilidade de renovação automatizada, ou seja, o programa cliente poderá pedir e obter certificados automaticamente antes do vencimento de cada certificado (e geralmente atualizar o certificado no servidor, instalando o certificado novo no lugar do certificado anterior).

Uma lista dos clientes existe em

> [@List of Client Implementations](https://community.letsencrypt.org/t/list-of-client-implementations/2103):
>
> L…

categorizada pela linguagem de programação em que cada cliente foi escrito. Essa variedade de alternativas existe porque o protocolo da autoridade certificadora é um protocolo aberto que qualquer um pode implementar em novos softwares. Por isso há _várias_ opções.

Meus colegas e eu desenvolvimos um cliente que se chama de Certbot

> **[Certbot](https://certbot.eff.org/)**
>
> Tagline

que destaca-se pela opção de editar os arquivos de configuração de Apache e Nginx para obter e instalar certificados. Entretanto, para quem já sabe editar a configuração desses servidores, outros clientes apenas obtêm certificados sem instalar.

Se você não costuma usar a linha de comanda para fins de administração, pode ser mais fácil usar o site

> **[Free SSL Certificates and SSL Tools - ZeroSSL](https://zerossl.com/)**
>
> Free SSL certificates issued instantly online, supporting ACME clients, SSL monitoring, quick validation and automated SSL renewal via ZeroSSL Bot or REST API.

que é um cliente web que pode fazer tudo dentro do seu navegador. A experiência não seria _tão_ diferente da experiência do usuário de outras ACs tais como a Comodo, só que você não paga. Nem existe opção de pagamento. 🙂 No final, recebe arquivos PEM contendo a chave privada (gerada dentro do seu navegador, não no servidor ZeroSSL!) e a cadeia de certificados, igual o que receberia de qualquer AC. O serviço ZeroSSL não é um serviço da AC Let's Encrypt; é apenas mais uma interface, no caso uma interface web.

Esse tipo de opção é muito fácil para quem já conhece o uso de outras ACs. O problema é que a Let's Encrypt é voltada para o uso de ferramentas automáticas. Portanto, o prazo de validade de qualquer certificado Let's Encrypt é de apenas três meses. (O próximo certificado, e todos os certificados, também serão gratuitos... só que você terá que pedí-los e instalá-los!) Cumprir esse processo manual no navegador para todo site a cada três meses pode parecer bastante chato em relação às alternativas.

Para obter certificados para vários sites, acho que vale a pena começar a usar um programa que faz todo o trabalho de obtê-los e instalá-los e renová-los. Infelizmente, não acho que a interface que qualquer das ferramentes foi traduzida para português ainda. ☹

Fazer doação ao projeto é muito bem-vindo (é como a organização funciona), mas é sempre opcional e o serviço não é distinto para doadores e não-doadores.

> [@wmarles](#):
>
> Como ideia, porque a [letsencrypt.org](http://letsencrypt.org) não cria um serviço de hospedagem onde quem hospedar ganharia o ssl?

Acho que a especialização tem _muitas_ vantagens aqui. Em primeiro lugar, as operações da Let's Encrypt são em grande parte automatizadas. Em segundo lugar, o modelo de negócios é ter uma organização sem fins lucrativas (principalmente com apoio da indústria e às vezes de alguns usuários finais). (Por isso, nem existe um departmento de faturamento.) Em terceiro lugar, há a questão de responsabilidade legal pelo conteúdo, que pode ter aspectos diferentes para ACs e para serviços de hospedagem. Além disso, felizmente já existem vários serviços que oferecem sim certificados para qualquer site e sem o usuário fazer nada:

> [@Web Hosting who support Let's Encrypt](https://community.letsencrypt.org/t/web-hosting-who-support-lets-encrypt/6920):
>
> I…

Esperamos que essa tendência continue 🙂

Se não encontra nenhum provedor no Brasil, que tal falar com algum provedor e sugerir que ele virar o primeiro?

_Atualização_: Encontrei um exemplo brasileiro na lista, que é a KingHost

> **[Hospedagem de Sites | KingHost - Hospedagem para Site](https://king.host/hospedagem-de-sites)**
>
> Venha conhecer os tipo de hospedagem de site disponíveis na KingHost! Aqui nós oferecemos hospedagem de site descomplicada e segura! Acesse!

que oferece o certificado Let's Encrypt como aspecto padrão da hospedagem, como todos os planos (legal!). Imagino que talvez não oferecem um ambiente diretamente compatível com todo site, quanto aos softwares de hospedagem/administração/atualização de conteúdos... mas pelo menos é um exemplo do que é possível!

---

_[View the full topic](https://community.letsencrypt.org/t/obtain-certificate/38966)._
