Көмек

FastPanel-де Auto SSL

FastPanel тегін сертификаттарды тек Let's Encrypt-тен шығара алады; интерфейсте өз ACME-серверіңізді және EAB кілттерін көрсету мүмкін емес. Auto SSL үшін сол серверде acme.sh қолданамыз: ол Sectigo сертификатын алады, ал сіз оны панельге штаттық тәсілмен бар сертификат ретінде қосасыз. Панель туралы жалпы мақала — FastPanel-де SSL сертификатын қалай орнатуға болады.

Кілттерді қайдан алуға болады

  1. 1host.kz/bill жеке кабинетінде «Auto SSL (Sectigo ACME)» қызметін ашыңыз (рәсімдеу — Auto SSL бетінде).
  2. «Configure Now» («Баптау») түймесін басыңыз. Домендер — «Single Domains» өрісіне (www және www-сыз — бір домен), wildcard — «Wildcard Domains» өрісіне.
  3. 5–30 секундтан кейін карточкада ACME account ID, EAB MAC ID, EAB MAC key, Server URL пайда болады.

Командаларда: Server URL — https://acme.sectigo.com/v2/DV, YOUR_EAB_KID — EAB MAC ID, YOUR_EAB_HMAC_KEY — EAB MAC key.

Не қажет

  • FastPanel серверіне SSH арқылы root.
  • Сайт панельде құрылған, домен серверге бағытталған, 80-порт ашық.
  • Сайттың түбірлік каталогы — панельдегі сайт карточкасынан қараңыз (әдетте /var/www/пайдаланушы/data/www/example.kz).

acme.sh арқылы сертификат шығару

curl https://get.acme.sh | sh -s [email protected]
source ~/.bashrc
acme.sh --register-account --server https://acme.sectigo.com/v2/DV \
  --eab-kid YOUR_EAB_KID --eab-hmac-key YOUR_EAB_HMAC_KEY
acme.sh --set-default-ca --server https://acme.sectigo.com/v2/DV
acme.sh --issue -d example.kz -d www.example.kz \
  -w /var/www/fastuser/data/www/example.kz

fastuser орнына сайт иесін қойыңыз. Аккаунтты тіркеу бір рет қажет, кілттер есте сақталады. Нәтиже — ~/.acme.sh/example.kz_ecc/ ішінде: example.kz.cer (сертификат), example.kz.key (кілт), ca.cer (тізбек). Басқа режимдер (--nginx, --standalone) — acme.sh арқылы Auto SSL мақаласында.

Сертификатты панельге орнату

  1. Сайт карточкасын ашыңыз → «SSL сертификаттары» → «Жаңа сертификат».
  2. Сол жақтан «Бар» нұсқасын таңдаңыз.
  3. «Жеке кілт» — example.kz.key мазмұны.
  4. «Сертификат» — example.kz.cer мазмұны.
  5. «Тізбек» — ca.cer мазмұны.
  6. «Сақтау» түймесін басыңыз — панель сертификатты сайтқа қолданады.
  7. Бағыттауды қосыңыз: сайт карточкасы → «Опциялар» → «HTTPS» → «HTTPS-ке бағыттау».

Көшіру үшін файлды көрсету: cat ~/.acme.sh/example.kz_ecc/example.kz.cer.

Ұзартудан кейін жаңарту

acme.sh сертификатты cron арқылы мерзімі бітуден шамамен 30 күн бұрын ұзартады, бірақ FastPanel өз көшірмесін сақтайды және ұзарту туралы білмейді. Нұсқалар:

  • Қолмен — әр екі ай сайын алдыңғы бөлімдегі қадамдарды қайталау (панель сертификаттар тізімінде жарамдылық мерзімін көрсетеді, еске салғыш қойыңыз).
  • Автоматты түрде — панель сайттың nginx конфигіне қойған файлдарды acme.sh --install-cert … --reloadcmd "systemctl reload nginx" арқылы ауыстыру. Файлдардың жолын сайт конфигінен қараңыз: grep -r ssl_certificate /etc/nginx/fastpanel2-sites/. Панель сайт баптауларын өзгерткенде оларды қайта жазуы мүмкін екенін ескеріңіз.

НАҚТЫЛАУ: FastPanel жүктелген сертификаттарды сақтайтын каталог және ауыстырылған файлдар сайтты панельде қайта сақтағанда қалатыны-қалмайтыны — автоауыстыруды қосар алдында ағымдағы нұсқада тексеру керек.

Өзіңіз айналысқыңыз келмесе — кабинеттен ONEHOST қолдау қызметіне жазыңыз, автоматты жаңартуды баптаймыз.

Тексеру және ұзарту

Сайтты HTTPS арқылы ашып, браузерде сертификатты қараңыз — беруші Sectigo. Консольден:

echo | openssl s_client -connect example.kz:443 -servername example.kz 2>/dev/null \
  | openssl x509 -noout -issuer -dates
acme.sh --list
crontab -l | grep acme.sh

cron жолы ұзартудың қосулы екенін білдіреді. Тексеру үшін мәжбүрлеп ұзарту: acme.sh --renew -d example.kz --force. Ұзартудан кейін сертификатты панельде жаңартыңыз (немесе автоауыстырудың іске асқанына көз жеткізіңіз — openssl шығысындағы notAfter күні жылжуы керек). Auto SSL жазылымы жылына бір рет шотпен ұзартылады, шот 14 күн бұрын келеді.

Сұрақтарыңыз бар болса, жазыңыз