# COMO RENOVAR O CERTIFICADO AFRICA DO SUL

O certificado será encaminhado por eles para que possamos atualizar. O pacote tem este padrão:

[![image.png](https://documentacao.scielo.org/uploads/images/gallery/2025-05/scaled-1680-/image.png)](https://documentacao.scielo.org/uploads/images/gallery/2025-05/image.png)

Devemos usar o zip do Apache:

[![image.png](https://documentacao.scielo.org/uploads/images/gallery/2025-05/scaled-1680-/HpDimage.png)](https://documentacao.scielo.org/uploads/images/gallery/2025-05/HpDimage.png)

Para enviar para o servidor da Africa, devemos fazer um scp para homolog-metodologia.scielo.org e depois enviar para scielo.org.za:

```
scp /home/rondineli.saad/scielo.org.za-Apache.zip scielo.org.za:~/
ssh root@scielo.org.za

```

Copie o arquivo para /etc/nginx/certs/africa-certificado e crie a pasta correspondente ao ano

```
cd /etc/nginx/certs/africa-certificado
mkdir 2025
cd 2025
mv /root/scielo.org.za-Apache.zip .
unzip scielo.org.za-Apache.zip

Resultado:
1ae979f1c4c1ebf5.crt  1ae979f1c4c1ebf5.pem  gd_bundle-g2.crt  scielo.org.za-Apache.zip
```

Agora crie o arquivo fullchain.pem

```
 cat 1ae979f1c4c1ebf5.pem > fullchain.pem
 cat gd_bundle-g2.crt  >> fullchain.pem 

```

Agora vamos copiar o arquivo para o diretório /etc/nginx/certs/

```
cd /etc/nginx/certs/
Criar uma copia antes de iniciar o processo:
cp privkey.pem privkey.pem-13052025
cp fullchain.pem fullchain.pem-13052025

Agora copiamos
cp africa-certificado/2025/fullchain.pem .
```

Basta agora reiniciar o nginx

```
nginx -t
nginx: [warn] the "ssl" directive is deprecated, use the "listen ... ssl" directive instead in /etc/nginx/conf.d/scielo_org_za.conf:13
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful

systemctl reload nginx
```

Obs.: Não foi necessário copiar a privkey.pem, pois esta chave é a mesma usada para criar o certificado atual. Só alteraria se tivesse sido usada outra.