Страница 2 из 2

Добавлено: 29 авг 2017, 11:31
SinglWolf
MiraMaX166 писал(а):Есть один вопрос, как создать ключ для корневого домена (точнее для домена на котором крутится сама панель).
Создайте в панели сайт для домена, подключите SSL, создайте через панель letsencrypt-сертификат. Посмотрите в конфигах (apache/nginx) сайта пути к файлам сертификата. Замените в конфиге ISPConfig текущие пути к файлам сертификата панели на пути, которые смотрели в конфигах сайта. Перезапустите apache/nginx. Всё, радуйтесь. Как-то так. :-D
З.Ы. Эту процедуру (по замене путей к сертификатам) нужно повторять после каждого upgrade панели. Чтобы сертификат обновлялся автоматически, созданный сайт удалять не нужно.

Добавлено: 29 авг 2017, 13:27
MiraMaX166
Это я тоже рассматривал. Оставлял на самый крайний случай. Но раз иначе никак, то ладно... *SCRATCH*


Если кому интересно, то исполняемые скрипты letsencrypt и certbot лежат в /root/.local/share/letsencrypt/bin

Добавлено: 30 авг 2017, 17:37
kulia
У меня такой вопрос, переустановил панель скриптом 5 релиза. Все сертификаты прикрутились letsencryptом (сайт Для просмотра ссылок Вы должны быть авторизованы на форуме., webmin Для просмотра ссылок Вы должны быть авторизованы на форуме., панель Для просмотра ссылок Вы должны быть авторизованы на форуме., все работает, все зеленое)
Делал вот это:

Код: Выделить всё

mv /usr/local/ispconfig/interface/ssl/ispserver.crt /usr/local/ispconfig/interface/ssl/ispserver.crt.old
mv /usr/local/ispconfig/interface/ssl/ispserver.key /usr/local/ispconfig/interface/ssl/ispserver.key.old
ln -s /etc/letsencrypt/live/your_domain/cert.pem /usr/local/ispconfig/interface/ssl/ispserver.crt
ln -s /etc/letsencrypt/live/your_domain/privkey.pem /usr/local/ispconfig/interface/ssl/ispserver.key
service apache2 restart
В панели прописываю второй сайт Для просмотра ссылок Вы должны быть авторизованы на форуме., генерирую сертификат, получаю недействительный сертификат, т.к. он выдан для сайта Для просмотра ссылок Вы должны быть авторизованы на форуме., но прописан для Для просмотра ссылок Вы должны быть авторизованы на форуме.. Т.е. получается, что для второго сайта прикручивается новый сертификат, но от первого. Куда копать?

Добавлено: 30 авг 2017, 21:30
SinglWolf
kulia писал(а):Куда копать?
К разрабам панели в багтреккер писать.

Добавлено: 30 авг 2017, 22:37
kulia
SinglWolf писал(а):К разрабам панели в багтреккер писать.
Проблема уже известная? Или у кого-то все заработало?
Кстати, заметил еще такую особенность, ставлю галки на SSL и Letsencrypt -> сохранить, после отработки скриптов - галка с Letsencrypt слетает.


Нашел решение моего вопроса! *YAHOO*

Система->Конфигурация сервера->web->настройки ssl->ставим галку Skip Lets Encrypt Check->Сохранить. Удаляем все старые сертификаты:

Код: Выделить всё

sudo -i
cd /var/www/clients/client*/web*/ssl
ls
rm -rf названия файлов в этой папке
* - заменяем на Ваши значения!!!
Идем в панель своего сайта, ставим галки: SSL и Let's Encrypt ->Сохранить.
На вкладке SSL удаляем все из всех полей ниже поля Домен SSL.
SSL-Действие->Создать сертификат->Сохранить.
Ждем пока отработают скрипты, идем на сайт и радуемся зеленым буковкам!!!

Т.е. отключаем проверку.
"...если ваш сервер находится за маршрутизатором, так что домены, размещенные на вашем сервере, недоступны с самого сервера, тогда вам нужно включить System> Server config> Web> Настройки SSL> Skip Lets Encrypt Check, поскольку ISPConfig не может проверить в этом случае, если домен действительно указывает на этот сервер." Для просмотра ссылок Вы должны быть авторизованы на форуме..
Теперь все заработало!!! *DRINK*

Добавлено: 31 авг 2017, 06:13
SinglWolf
kulia писал(а):Проблема уже известная?
Я имею в виду то, что фигня какая-то получается. Панель умеет выдавать создаваемым сайтам сертификаты SSL, а сама... Как в известной пословице: сапожник без сапог. :-D
Вот я и предлагаю писать разрабам, чтобы они устранили это недоразумение.

Re: [How To] Бесплатные SSL сертификаты

Добавлено: 28 мар 2022, 17:44
andreiva
Что то новое ест?

Re: [How To] Бесплатные SSL сертификаты

Добавлено: 28 мар 2022, 18:26
SinglWolf
andreiva писал(а):
28 мар 2022, 17:44
Что то новое ест?
На дату последнего сообщения посмотрите.
Я не занимаюсь более ISPCofig *PARDON* .

Re: [How To] Бесплатные SSL сертификаты

Добавлено: 30 мар 2023, 17:05
Zealman
спасибо, полезно