Помощь

Auto SSL в FastPanel

FastPanel умеет выпускать бесплатные сертификаты только у Let's Encrypt; указать свой ACME-сервер и ключи EAB в интерфейсе нельзя. Для Auto SSL используем acme.sh на том же сервере: он получает сертификат Sectigo, а в панель вы добавляете его штатным способом как существующий. Общая статья про панель — Как установить SSL-сертификат в FastPanel.

Где взять ключи

  1. В личном кабинете 1host.kz/bill откройте услугу «Auto SSL (Sectigo ACME)» (оформить — на странице Auto SSL).
  2. Нажмите «Configure Now» («Настроить»). Домены — в поле «Single Domains» (www и без www — один домен), wildcard — в «Wildcard Domains».
  3. Через 5–30 секунд в карточке появятся ACME account ID, EAB MAC ID, EAB MAC key, Server URL.

В командах: Server URL — https://acme.sectigo.com/v2/DV, YOUR_EAB_KID — EAB MAC ID, YOUR_EAB_HMAC_KEY — EAB MAC key.

Что понадобится

  • Root по SSH к серверу с FastPanel.
  • Сайт создан в панели, домен указывает на сервер, порт 80 открыт.
  • Корневой каталог сайта — смотрите в карточке сайта в панели (обычно /var/www/пользователь/data/www/example.kz).

Выпуск сертификата через acme.sh

curl https://get.acme.sh | sh -s [email protected]
source ~/.bashrc
acme.sh --register-account --server https://acme.sectigo.com/v2/DV \
  --eab-kid YOUR_EAB_KID --eab-hmac-key YOUR_EAB_HMAC_KEY
acme.sh --set-default-ca --server https://acme.sectigo.com/v2/DV
acme.sh --issue -d example.kz -d www.example.kz \
  -w /var/www/fastuser/data/www/example.kz

Замените fastuser на владельца сайта. Регистрация аккаунта нужна один раз, ключи запоминаются. Результат — в ~/.acme.sh/example.kz_ecc/: example.kz.cer (сертификат), example.kz.key (ключ), ca.cer (цепочка). Другие режимы (--nginx, --standalone) — в статье Auto SSL через acme.sh.

Установка сертификата в панель

  1. Откройте карточку сайта → «SSL сертификаты» → «Новый сертификат».
  2. Слева выберите «Существующий».
  3. «Приватный ключ» — содержимое example.kz.key.
  4. «Сертификат» — содержимое example.kz.cer.
  5. «Цепочка» — содержимое ca.cer.
  6. Нажмите «Сохранить» — панель применит сертификат к сайту.
  7. Включите редирект: карточка сайта → «Опции» → «HTTPS» → «Перенаправление на HTTPS».

Показать файл для копирования: cat ~/.acme.sh/example.kz_ecc/example.kz.cer.

Обновление после продления

acme.sh продлевает сертификат по cron примерно за 30 дней до конца срока, но FastPanel хранит собственную копию и о продлении не узнает. Варианты:

  • Вручную — раз в два месяца повторять шаги из предыдущего раздела (панель покажет срок действия в списке сертификатов, поставьте напоминание).
  • Автоматически — подменять файлы, которые панель подставила в конфиг nginx сайта, через acme.sh --install-cert … --reloadcmd "systemctl reload nginx". Путь к файлам смотрите в конфиге сайта: grep -r ssl_certificate /etc/nginx/fastpanel2-sites/. Учтите, что панель может перезаписать их при изменении настроек сайта.

УТОЧНИТЬ: каталог, где FastPanel хранит загруженные сертификаты, и переживёт ли подмена файлов пересохранение сайта в панели — проверить на текущей версии перед включением автоподмены.

Если не хотите разбираться — напишите в поддержку ONEHOST из кабинета, настроим автоматическое обновление.

Проверка и продление

Откройте сайт по HTTPS и посмотрите сертификат в браузере — издатель Sectigo. Из консоли:

echo | openssl s_client -connect example.kz:443 -servername example.kz 2>/dev/null \
  | openssl x509 -noout -issuer -dates
acme.sh --list
crontab -l | grep acme.sh

Строка cron означает, что продление включено. Принудительно продлить для проверки: acme.sh --renew -d example.kz --force. После продления обновите сертификат в панели (или убедитесь, что автоподмена сработала — дата notAfter в выводе openssl должна сдвинуться). Подписка Auto SSL продлевается счётом раз в год, счёт приходит за 14 дней.

Остались вопросы - пишите