Процесс установки SSL-сертификата в VestaCP достаточно прост.
1. Зайдите в панель управления под пользователем, от которого добавлялся домен.
2. Перейдите в раздел WEB, наведите курсор на поле с доменом и нажмите Редактировать.
Обратите внимание, что если вы используете кириллический домен, для корректного выпуска SSL домен должен быть добавлен в панель на кириллице, не в punycode.
3. В окне редактирования найдите пункт Поддержка SSL и отметьте его галочкой.
4. Откроется дополнительная форма. Далее:
- Если вы хотите выпустить сертификат Let's Encrypt, отметьте пункт Поддержка Let's Encrypt и нажмите Сохранить внизу страницы (сохранение будет происходить немного дольше обычного). Сертификат будет создан автоматически в течение нескольких минут.
Также для выпуска сертификата необходимо создать пользователя для утилиты выпуска. Для этого в консоли сервера в панели управления или при подключении по SSH необходимо выполнить команду:
v-add-letsencrypt-user USERNAME E-MAIL
В качестве USERNAME укажите логин, который вы используете для входа в VestaCP, в качестве E-MAIL - ваш контактный ящик.
После выпуска сертификат будет сохранен в директории
/home/admin/conf/web
. - Если вы хотите использовать имеющийся у вас сертификат, заполните поля его данными и нажмите Сохранить:
• SSL сертификат - содержимое сертификата.
• Ключ SSL сертификата - содержимое приватного ключа.
• Центр сертификации SSL / Intermediate - цепочка сертификатов, которыми подписан данный сертификат (как правило, это файл в письме от центра сертификации с расширением .ca-bundle).
- Если вы только планируете приобрести SSL, вы можете сгенерировать CSR с помощью VestaCP:
• Нажмите на ссылку Cгенерировать CSR запрос.
• В новом открывшемся окне внесите необходимые данные и нажмите Ок.
• Используйте полученный CSR-запрос для покупки сертификата.
• Сохраните ключ сертификата на локальный компьютер - он потребуется вам при установке полученного SSL.