Уважаемые гости и пользователи форума!
Чтобы видеть ссылки на форуме - надо зарегистрироваться и иметь 1 пост на форуме. Для этого есть КУРИЛКА и там тема Здрасти.
Необходимость регистрации - это защита от спамеров и ботов. Если это условие кого-то оскорбляет, проходите мимо. Не нравится - не заставляю.

[How To] Бесплатные SSL сертификаты

Настройка, обслуживание, эксплуатация, управление панелью ISPConfig 3. А так же обсуждение установки и оптимизация сайта под ISPConfig 3

Модератор: kulia

Правила форума
Условием использования нашего форума, является соблюдение настоящих Правил форума.


Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам, а вы рискуете получить предупреждение.
Аватара пользователя
SinglWolf
Администратор
Администратор
Контактная информация:
Откуда: Башкирия
Сообщения: 3039
Зарегистрирован: 23 янв 2012, 22:11

29 авг 2017, 11:31

MiraMaX166 писал(а):Есть один вопрос, как создать ключ для корневого домена (точнее для домена на котором крутится сама панель).
Создайте в панели сайт для домена, подключите SSL, создайте через панель letsencrypt-сертификат. Посмотрите в конфигах (apache/nginx) сайта пути к файлам сертификата. Замените в конфиге ISPConfig текущие пути к файлам сертификата панели на пути, которые смотрели в конфигах сайта. Перезапустите apache/nginx. Всё, радуйтесь. Как-то так. :-D
З.Ы. Эту процедуру (по замене путей к сертификатам) нужно повторять после каждого upgrade панели. Чтобы сертификат обновлялся автоматически, созданный сайт удалять не нужно.
Аватара пользователя
MiraMaX166
Контактная информация:
Откуда: ОМСК
Сообщения: 54
Зарегистрирован: 02 янв 2013, 23:30

29 авг 2017, 13:27

Это я тоже рассматривал. Оставлял на самый крайний случай. Но раз иначе никак, то ладно... *SCRATCH*


Если кому интересно, то исполняемые скрипты letsencrypt и certbot лежат в /root/.local/share/letsencrypt/bin
Аватара пользователя
kulia
Откуда: Москва
Сообщения: 147
Зарегистрирован: 28 май 2014, 14:59

30 авг 2017, 17:37

У меня такой вопрос, переустановил панель скриптом 5 релиза. Все сертификаты прикрутились letsencryptом (сайт https://domain.ru, webmin https://domain.ru:1000, панель https://domain.ru:8080, все работает, все зеленое)
Делал вот это:

Код: Выделить всё

mv /usr/local/ispconfig/interface/ssl/ispserver.crt /usr/local/ispconfig/interface/ssl/ispserver.crt.old
mv /usr/local/ispconfig/interface/ssl/ispserver.key /usr/local/ispconfig/interface/ssl/ispserver.key.old
ln -s /etc/letsencrypt/live/your_domain/cert.pem /usr/local/ispconfig/interface/ssl/ispserver.crt
ln -s /etc/letsencrypt/live/your_domain/privkey.pem /usr/local/ispconfig/interface/ssl/ispserver.key
service apache2 restart
В панели прописываю второй сайт https://domain2.ru, генерирую сертификат, получаю недействительный сертификат, т.к. он выдан для сайта https://domain.ru, но прописан для https://domain2.ru. Т.е. получается, что для второго сайта прикручивается новый сертификат, но от первого. Куда копать?
Создал на Линукс-форуме тему "Установка Internet Explorer под Убунту".
Тему удалили через 4 минуты, выдали бан на 10 дней...
Аватара пользователя
SinglWolf
Администратор
Администратор
Контактная информация:
Откуда: Башкирия
Сообщения: 3039
Зарегистрирован: 23 янв 2012, 22:11

30 авг 2017, 21:30

kulia писал(а):Куда копать?
К разрабам панели в багтреккер писать.
Аватара пользователя
kulia
Откуда: Москва
Сообщения: 147
Зарегистрирован: 28 май 2014, 14:59

30 авг 2017, 22:37

SinglWolf писал(а):К разрабам панели в багтреккер писать.
Проблема уже известная? Или у кого-то все заработало?
Кстати, заметил еще такую особенность, ставлю галки на SSL и Letsencrypt -> сохранить, после отработки скриптов - галка с Letsencrypt слетает.


Нашел решение моего вопроса! *YAHOO*

Система->Конфигурация сервера->web->настройки ssl->ставим галку Skip Lets Encrypt Check->Сохранить. Удаляем все старые сертификаты:

Код: Выделить всё

sudo -i
cd /var/www/clients/client*/web*/ssl
ls
rm -rf названия файлов в этой папке
* - заменяем на Ваши значения!!!
Идем в панель своего сайта, ставим галки: SSL и Let's Encrypt ->Сохранить.
На вкладке SSL удаляем все из всех полей ниже поля Домен SSL.
SSL-Действие->Создать сертификат->Сохранить.
Ждем пока отработают скрипты, идем на сайт и радуемся зеленым буковкам!!!

Т.е. отключаем проверку.
"...если ваш сервер находится за маршрутизатором, так что домены, размещенные на вашем сервере, недоступны с самого сервера, тогда вам нужно включить System> Server config> Web> Настройки SSL> Skip Lets Encrypt Check, поскольку ISPConfig не может проверить в этом случае, если домен действительно указывает на этот сервер." Ссылка на оригинал.
Теперь все заработало!!! *DRINK*
Создал на Линукс-форуме тему "Установка Internet Explorer под Убунту".
Тему удалили через 4 минуты, выдали бан на 10 дней...
Аватара пользователя
SinglWolf
Администратор
Администратор
Контактная информация:
Откуда: Башкирия
Сообщения: 3039
Зарегистрирован: 23 янв 2012, 22:11

31 авг 2017, 06:13

kulia писал(а):Проблема уже известная?
Я имею в виду то, что фигня какая-то получается. Панель умеет выдавать создаваемым сайтам сертификаты SSL, а сама... Как в известной пословице: сапожник без сапог. :-D
Вот я и предлагаю писать разрабам, чтобы они устранили это недоразумение.
andreiva
Сообщения: 2
Зарегистрирован: 21 мар 2022, 20:03

Re: [How To] Бесплатные SSL сертификаты

28 мар 2022, 17:44

Что то новое ест?
Аватара пользователя
SinglWolf
Администратор
Администратор
Контактная информация:
Откуда: Башкирия
Сообщения: 3039
Зарегистрирован: 23 янв 2012, 22:11

Re: [How To] Бесплатные SSL сертификаты

28 мар 2022, 18:26

andreiva писал(а):
28 мар 2022, 17:44
Что то новое ест?
На дату последнего сообщения посмотрите.
Я не занимаюсь более ISPCofig *PARDON* .
Zealman
Сообщения: 1
Зарегистрирован: 30 мар 2023, 17:01

Re: [How To] Бесплатные SSL сертификаты

30 мар 2023, 17:05

спасибо, полезно

Вернуться в «ISPConfig 3»