Skip to main content

COMO RENOVAR O CERTIFICADO AFRICA DO SUL

O certificado será encaminhado por eles para que possamos atualizar. O pacote tem este padrão:

image.png

Devemos usar o zip do Apache:

image.png

Para enviar para o servidor da Africa, devemos fazer um scp para homolog-metodologia.scielo.org e depois enviar para scielo.org.za:

scp /home/rondineli.saad/scielo.org.za-Apache.zip scielo.org.za:~/
ssh root@scielo.org.za

Copie o arquivo para  /etc/nginx/certs/africa-certificado e crie a pasta correspondente ao ano

cd /etc/nginx/certs/africa-certificado
mkdir 2025
cd 2025
mv /root/scielo.org.za-Apache.zip .
unzip scielo.org.za-Apache.zip

Resultado:
1ae979f1c4c1ebf5.crt  1ae979f1c4c1ebf5.pem  gd_bundle-g2.crt  scielo.org.za-Apache.zip

Agora crie o arquivo fullchain.pem

 cat 1ae979f1c4c1ebf5.pem > fullchain.pem
 cat gd_bundle-g2.crt  >> fullchain.pem 

Agora vamos copiar o arquivo para o diretório /etc/nginx/certs/

cd /etc/nginx/certs/
Criar uma copia antes de iniciar o processo:
cp privkey.pem privkey.pem-13052025
cp fullchain.pem fullchain.pem-13052025

Agora copiamos
cp africa-certificado/2025/fullchain.pem .

Basta agora reiniciar o nginx

nginx -t
nginx: [warn] the "ssl" directive is deprecated, use the "listen ... ssl" directive instead in /etc/nginx/conf.d/scielo_org_za.conf:13
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful

systemctl reload nginx

Obs.: Não foi necessário copiar a privkey.pem, pois esta chave é a mesma usada para criar o certificado atual. Só alteraria se tivesse sido usada outra.