FastPanel-де Auto SSL
FastPanel тегін сертификаттарды тек Let's Encrypt-тен шығара алады; интерфейсте өз ACME-серверіңізді және EAB кілттерін көрсету мүмкін емес. Auto SSL үшін сол серверде acme.sh қолданамыз: ол Sectigo сертификатын алады, ал сіз оны панельге штаттық тәсілмен бар сертификат ретінде қосасыз. Панель туралы жалпы мақала — FastPanel-де SSL сертификатын қалай орнатуға болады.
Кілттерді қайдан алуға болады
- 1host.kz/bill жеке кабинетінде «Auto SSL (Sectigo ACME)» қызметін ашыңыз (рәсімдеу — Auto SSL бетінде).
- «Configure Now» («Баптау») түймесін басыңыз. Домендер — «Single Domains» өрісіне (
wwwжәнеwww-сыз — бір домен), wildcard — «Wildcard Domains» өрісіне. - 5–30 секундтан кейін карточкада ACME account ID, EAB MAC ID, EAB MAC key, Server URL пайда болады.
Командаларда: Server URL — https://acme.sectigo.com/v2/DV, YOUR_EAB_KID — EAB MAC ID, YOUR_EAB_HMAC_KEY — EAB MAC key.
Не қажет
- FastPanel серверіне SSH арқылы root.
- Сайт панельде құрылған, домен серверге бағытталған, 80-порт ашық.
- Сайттың түбірлік каталогы — панельдегі сайт карточкасынан қараңыз (әдетте
/var/www/пайдаланушы/data/www/example.kz).
acme.sh арқылы сертификат шығару
curl https://get.acme.sh | sh -s [email protected]
source ~/.bashrc
acme.sh --register-account --server https://acme.sectigo.com/v2/DV \
--eab-kid YOUR_EAB_KID --eab-hmac-key YOUR_EAB_HMAC_KEY
acme.sh --set-default-ca --server https://acme.sectigo.com/v2/DV
acme.sh --issue -d example.kz -d www.example.kz \
-w /var/www/fastuser/data/www/example.kz
fastuser орнына сайт иесін қойыңыз. Аккаунтты тіркеу бір рет қажет, кілттер есте сақталады. Нәтиже — ~/.acme.sh/example.kz_ecc/ ішінде: example.kz.cer (сертификат), example.kz.key (кілт), ca.cer (тізбек). Басқа режимдер (--nginx, --standalone) — acme.sh арқылы Auto SSL мақаласында.
Сертификатты панельге орнату
- Сайт карточкасын ашыңыз → «SSL сертификаттары» → «Жаңа сертификат».
- Сол жақтан «Бар» нұсқасын таңдаңыз.
- «Жеке кілт» —
example.kz.keyмазмұны. - «Сертификат» —
example.kz.cerмазмұны. - «Тізбек» —
ca.cerмазмұны. - «Сақтау» түймесін басыңыз — панель сертификатты сайтқа қолданады.
- Бағыттауды қосыңыз: сайт карточкасы → «Опциялар» → «HTTPS» → «HTTPS-ке бағыттау».
Көшіру үшін файлды көрсету: cat ~/.acme.sh/example.kz_ecc/example.kz.cer.
Ұзартудан кейін жаңарту
acme.sh сертификатты cron арқылы мерзімі бітуден шамамен 30 күн бұрын ұзартады, бірақ FastPanel өз көшірмесін сақтайды және ұзарту туралы білмейді. Нұсқалар:
- Қолмен — әр екі ай сайын алдыңғы бөлімдегі қадамдарды қайталау (панель сертификаттар тізімінде жарамдылық мерзімін көрсетеді, еске салғыш қойыңыз).
- Автоматты түрде — панель сайттың nginx конфигіне қойған файлдарды
acme.sh --install-cert … --reloadcmd "systemctl reload nginx"арқылы ауыстыру. Файлдардың жолын сайт конфигінен қараңыз:grep -r ssl_certificate /etc/nginx/fastpanel2-sites/. Панель сайт баптауларын өзгерткенде оларды қайта жазуы мүмкін екенін ескеріңіз.
НАҚТЫЛАУ: FastPanel жүктелген сертификаттарды сақтайтын каталог және ауыстырылған файлдар сайтты панельде қайта сақтағанда қалатыны-қалмайтыны — автоауыстыруды қосар алдында ағымдағы нұсқада тексеру керек.
Өзіңіз айналысқыңыз келмесе — кабинеттен ONEHOST қолдау қызметіне жазыңыз, автоматты жаңартуды баптаймыз.
Тексеру және ұзарту
Сайтты HTTPS арқылы ашып, браузерде сертификатты қараңыз — беруші Sectigo. Консольден:
echo | openssl s_client -connect example.kz:443 -servername example.kz 2>/dev/null \
| openssl x509 -noout -issuer -dates
acme.sh --list
crontab -l | grep acme.sh
cron жолы ұзартудың қосулы екенін білдіреді. Тексеру үшін мәжбүрлеп ұзарту: acme.sh --renew -d example.kz --force. Ұзартудан кейін сертификатты панельде жаңартыңыз (немесе автоауыстырудың іске асқанына көз жеткізіңіз — openssl шығысындағы notAfter күні жылжуы керек). Auto SSL жазылымы жылына бір рет шотпен ұзартылады, шот 14 күн бұрын келеді.