Доступ к панели VestaCP по SSL с сертификатом от Let's Encrypt
В данной заметке рассмотрим, как установить SSL сертификат для панели VestaCP.
Задача - установить сертификат от Let's Encrypt на https://vestacp.domain.tld:8083 Тествое окружение: CentOS 7, VestaCP 0.9.17, hostname - vestacp.hostwelt.de. Для субдомена уже получен сертификат Let's Encrypt.
Шаг 1. Делаем бэкап имеющихся SSL сертификатов, которые использует VestaCP.
mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.crt.bak mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/certificate.key.bak
Шаг 2. Создаём символьные ссылки.
ln -s /home/admin/conf/web/vestacp.hostwelt.de.crt /usr/local/vesta/ssl/certificate.crt ln -s /home/admin/conf/web/vestacp.hostwelt.de.key /usr/local/vesta/ssl/certificate.key
Шаг 3. Перезапускаем VestaCP.
service vesta restart
Шаг 4. Проверка.
Теперь вы можете получить доступ к панели по адресу https://vestacp.hostwelt.de:8083 без каких-либо предупреждений от браузера.
Замечание. Для VestaCP есть мобильное приложение (iOS). Для его работы обязательно требуется валидный SSL сертификат. С самозаверенным сертификатом приложение работать не будет. Похоже уже приложения нет
Обсуждение