Процесс установки SSL-сертификата в VestaCP достаточно прост.
Зайдите в панель управления под пользователем, от которого добавлялся домен.
Перейдите в раздел WEB, наведите курсор на поле с доменом и нажмите Редактировать.
Обратите внимание, что если вы используете кириллический домен, для корректного выпуска SSL домен должен быть добавлен в панель на кириллице, не в punycode.
В окне редактирования найдите пункт Поддержка SSL и отметьте его галочкой.
Откроется дополнительная форма. Далее:
Если вы хотите выпустить сертификат Let's Encrypt, отметьте пункт Поддержка Let's Encrypt и нажмите Сохранить внизу страницы (сохранение будет происходить немного дольше обычного). Сертификат будет создан автоматически в течение нескольких минут. Также для выпуска сертификата необходимо создать пользователя для утилиты выпуска. Для этого в консоли сервера в панели управления или при подключении по SSH необходимо выполнить команду:
v-add-letsencrypt-user USERNAME E-MAIL
В качестве USERNAME укажите логин, который вы используете для входа в VestaCP, в качестве E-MAIL — ваш контактный ящик. После выпуска сертификат будет сохранен в директории /home/admin/conf/web.
Если вы хотите использовать имеющийся у вас сертификат, заполните поля его данными и нажмите Сохранить:
Центр сертификации SSL / Intermediate — цепочка сертификатов, которыми подписан данный сертификат (как правило, это файл в письме от центра сертификации с расширением .ca-bundle).
Если вы только планируете приобрести SSL, вы можете сгенерировать CSR с помощью VestaCP:
Нажмите на ссылку Cгенерировать CSR запрос.
В новом открывшемся окне внесите необходимые данные и нажмите Ок.
Используйте полученный CSR-запрос для покупки сертификата.
Сохраните ключ сертификата на локальный компьютер — он потребуется вам при установке полученного SSL.