SSL Letsencrypt для самой панели
SSL Letsencrypt для самой панели
Letsencrypt для доменов работает, как обновить сертификат для самой панели? Или вручную надо с домена скопировать?
Re: SSL Letsencrypt для самой панели
Можно ли где-то конфиге прописать путь к сертификатам чтобы автоматом подхватывало?
/etc/letsencrypt/live/[domain]/fullchain.pem
/etc/letsencrypt/live/[domain]/fullchain.pem
Re: SSL Letsencrypt для самой панели
в файле /usr/local/vesta/nginx/conf/nginx.conf
найдите блок
Code: Select all
# Vhost
server {
listen 8083;
...
...
}
Code: Select all
ssl on;
ssl_certificate /usr/local/vesta/ssl/certificate.crt;
ssl_certificate_key /usr/local/vesta/ssl/certificate.key;
Допустим у вас есть пользователь "admin" и вы заходите в панель с домена "mypersonaldomain.online",
то скорее всего символьные ссылки на ключи у вас уже будут созданы если этот домен был создан первым.
Code: Select all
/usr/local/vesta/ssl/certificate.crt -> /home/admin/conf/web/mypersonaldomain.online.crt
/usr/local/vesta/ssl/certificate.key -> /home/admin/conf/web/mypersonaldomain.online.key
Re: SSL Letsencrypt для самой панели
Code: Select all
#!/bin/sh
$hostdomen="site.com"
mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.crt_`date +%Y-%m-%d`
mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/certificate.key_`date +%Y-%m-%d`
cp /home/admin/conf/web/ssl.$hostdomen.crt /usr/local/vesta/ssl/certificate.crt
cp /home/admin/conf/web/ssl.$hostdomen.key /usr/local/vesta/ssl/certificate.key
chown root:mail *.crt *.key
service vesta restart
Re: SSL Letsencrypt для самой панели
Обычно хочется решения "сделал и забыл", а вы предлагаете раз в три месяца копировать сертификаты заново?ahouse wrote: ↑Wed Jul 11, 2018 11:02 amCode: Select all
cp /home/admin/conf/web/ssl.$hostdomen.crt /usr/local/vesta/ssl/certificate.crt cp /home/admin/conf/web/ssl.$hostdomen.key /usr/local/vesta/ssl/certificate.key
И зачем создавать копии сертификатов в разных местах если можно создать симлинк?
-
- Support team
- Posts: 1111
- Joined: Tue Jul 30, 2013 10:18 pm
- Contact:
- Os: CentOS 6x
- Web: nginx + php-fpm
Re: SSL Letsencrypt для самой панели
Добавьте в панели домен, который будете использовать и для самой панели, сделайте для него LetsEncrypt ну и дальше либо симлинки, либо прямо пути к этим файлам пропишите в /usr/local/vesta/nginx/conf/nginx.conf
Домен не удаляйте - сертификат будет обновляться панелью. Сделаете один раз и забудете )
Re: SSL Letsencrypt для самой панели
viewtopic.php?f=28&t=13838&p=56399&hili ... ели#p56399gmalets wrote: ↑Wed Jul 11, 2018 11:47 amОбычно хочется решения "сделал и забыл", а вы предлагаете раз в три месяца копировать сертификаты заново?ahouse wrote: ↑Wed Jul 11, 2018 11:02 amCode: Select all
cp /home/admin/conf/web/ssl.$hostdomen.crt /usr/local/vesta/ssl/certificate.crt cp /home/admin/conf/web/ssl.$hostdomen.key /usr/local/vesta/ssl/certificate.key
И зачем создавать копии сертификатов в разных местах если можно создать симлинк?