Процесс установки SSL-сертификата в VestaCP достаточно прост.
- Зайдите в панель управления под пользователем, от которого добавлялся домен.
- Перейдите в раздел WEB, наведите курсор на поле с доменом и нажмите Редактировать.
Обратите внимание, что если вы используете кириллический домен, для корректного выпуска SSL домен должен быть добавлен в панель на кириллице, не в punycode.
- В окне редактирования найдите пункт Поддержка SSL и отметьте его галочкой.
- Откроется дополнительная форма. Далее:
- Если вы хотите выпустить сертификат Let's Encrypt, отметьте пункт Поддержка Let's Encrypt и нажмите Сохранить внизу страницы (сохранение будет происходить немного дольше обычного). Сертификат будет создан автоматически в течение нескольких минут.
Также для выпуска сертификата необходимо создать пользователя для утилиты выпуска. Для этого в консоли сервера в панели управления или при подключении по SSH необходимо выполнить команду:
v-add-letsencrypt-user USERNAME E-MAIL
- В качестве USERNAME укажите логин, который вы используете для входа в VestaCP, в качестве E-MAIL — ваш контактный ящик.
После выпуска сертификат будет сохранен в директории /home/admin/conf/web.
- Если вы хотите использовать имеющийся у вас сертификат, заполните поля его данными и нажмите Сохранить:
-
- SSL сертификат — содержимое сертификата.
- Ключ SSL сертификата — содержимое приватного ключа.
- Центр сертификации SSL / Intermediate — цепочка сертификатов, которыми подписан данный сертификат (как правило, это файл в письме от центра сертификации с расширением .ca-bundle).
- Если вы только планируете приобрести SSL, вы можете сгенерировать CSR с помощью VestaCP:
- Нажмите на ссылку Cгенерировать CSR запрос.
- В новом открывшемся окне внесите необходимые данные и нажмите Ок.
- Используйте полученный CSR-запрос для покупки сертификата.
- Сохраните ключ сертификата на локальный компьютер — он потребуется вам при установке полученного SSL.
Была ли статья полезна?
Ваша оценка очень важна