Let's Encrypt через панель: как включить HTTPS и не потерять сертификат при продлении
Перед выпуском проверьте домен: он должен указывать на нужный сервер, а сайт открываться по HTTP. Для проверки сертификата панель обращается к домену через ACME-запрос, поэтому порты 80 и 443 не должны быть закрыты. Если используется прокси или CDN, убедитесь, что запросы проверки доходят до панели.
В FastPanel, aaPanel или ISPmanager откройте настройки сайта, найдите раздел SSL и выберите Let's Encrypt. Укажите домен и его поддомены, если они нужны, подтвердите выпуск сертификата и дождитесь завершения проверки. После этого включите перенаправление с HTTP на HTTPS и проверьте главную страницу, админку, формы и статические файлы.
Продление обычно выполняется автоматически через задачу панели. Проверьте, что такая задача включена, а сервер может обращаться к серверам Let's Encrypt. Не удаляйте старый сертификат вручную и не меняйте владельца каталога сайта без необходимости: из-за этого проверка может перестать проходить.
Если выпуск не удался, сначала проверьте DNS, доступность порта 80 и наличие другого правила перенаправления. Временно отключите защиту, которая блокирует запросы проверки, затем повторите выпуск. После настройки откройте сайт в приватном окне и убедитесь, что браузер показывает корректный сертификат.
Сертификат ставится один раз, но надежность HTTPS зависит от автоматического продления. Проверяйте задачу в панели после смены DNS, домена или веб-сервера.
Панели Управления VPS
@vps_panels_n1k
Let's Encrypt через панель: как включить HTTPS и не потерять сертификат при продлении
Этот пост опубликован в Telegram-канале Панели Управления VPS. Подписаться можно по ссылке: @vps_panels_n1k.