Auto SSL в FastPanel
FastPanel умеет выпускать бесплатные сертификаты только у Let's Encrypt; указать свой ACME-сервер и ключи EAB в интерфейсе нельзя. Для Auto SSL используем acme.sh на том же сервере: он получает сертификат Sectigo, а в панель вы добавляете его штатным способом как существующий. Общая статья про панель — Как установить SSL-сертификат в FastPanel.
Где взять ключи
- В личном кабинете 1host.kz/bill откройте услугу «Auto SSL (Sectigo ACME)» (оформить — на странице Auto SSL).
- Нажмите «Configure Now» («Настроить»). Домены — в поле «Single Domains» (
wwwи безwww— один домен), wildcard — в «Wildcard Domains». - Через 5–30 секунд в карточке появятся ACME account ID, EAB MAC ID, EAB MAC key, Server URL.
В командах: Server URL — https://acme.sectigo.com/v2/DV, YOUR_EAB_KID — EAB MAC ID, YOUR_EAB_HMAC_KEY — EAB MAC key.
Что понадобится
- Root по SSH к серверу с FastPanel.
- Сайт создан в панели, домен указывает на сервер, порт 80 открыт.
- Корневой каталог сайта — смотрите в карточке сайта в панели (обычно
/var/www/пользователь/data/www/example.kz).
Выпуск сертификата через acme.sh
curl https://get.acme.sh | sh -s [email protected]
source ~/.bashrc
acme.sh --register-account --server https://acme.sectigo.com/v2/DV \
--eab-kid YOUR_EAB_KID --eab-hmac-key YOUR_EAB_HMAC_KEY
acme.sh --set-default-ca --server https://acme.sectigo.com/v2/DV
acme.sh --issue -d example.kz -d www.example.kz \
-w /var/www/fastuser/data/www/example.kz
Замените fastuser на владельца сайта. Регистрация аккаунта нужна один раз, ключи запоминаются. Результат — в ~/.acme.sh/example.kz_ecc/: example.kz.cer (сертификат), example.kz.key (ключ), ca.cer (цепочка). Другие режимы (--nginx, --standalone) — в статье Auto SSL через acme.sh.
Установка сертификата в панель
- Откройте карточку сайта → «SSL сертификаты» → «Новый сертификат».
- Слева выберите «Существующий».
- «Приватный ключ» — содержимое
example.kz.key. - «Сертификат» — содержимое
example.kz.cer. - «Цепочка» — содержимое
ca.cer. - Нажмите «Сохранить» — панель применит сертификат к сайту.
- Включите редирект: карточка сайта → «Опции» → «HTTPS» → «Перенаправление на HTTPS».
Показать файл для копирования: cat ~/.acme.sh/example.kz_ecc/example.kz.cer.
Обновление после продления
acme.sh продлевает сертификат по cron примерно за 30 дней до конца срока, но FastPanel хранит собственную копию и о продлении не узнает. Варианты:
- Вручную — раз в два месяца повторять шаги из предыдущего раздела (панель покажет срок действия в списке сертификатов, поставьте напоминание).
- Автоматически — подменять файлы, которые панель подставила в конфиг nginx сайта, через
acme.sh --install-cert … --reloadcmd "systemctl reload nginx". Путь к файлам смотрите в конфиге сайта:grep -r ssl_certificate /etc/nginx/fastpanel2-sites/. Учтите, что панель может перезаписать их при изменении настроек сайта.
УТОЧНИТЬ: каталог, где FastPanel хранит загруженные сертификаты, и переживёт ли подмена файлов пересохранение сайта в панели — проверить на текущей версии перед включением автоподмены.
Если не хотите разбираться — напишите в поддержку ONEHOST из кабинета, настроим автоматическое обновление.
Проверка и продление
Откройте сайт по HTTPS и посмотрите сертификат в браузере — издатель Sectigo. Из консоли:
echo | openssl s_client -connect example.kz:443 -servername example.kz 2>/dev/null \
| openssl x509 -noout -issuer -dates
acme.sh --list
crontab -l | grep acme.sh
Строка cron означает, что продление включено. Принудительно продлить для проверки: acme.sh --renew -d example.kz --force. После продления обновите сертификат в панели (или убедитесь, что автоподмена сработала — дата notAfter в выводе openssl должна сдвинуться). Подписка Auto SSL продлевается счётом раз в год, счёт приходит за 14 дней.