Miért kell ez?
A HestiaCP telepítés után alapból egy önaláírt SSL tanúsítvánnyal fut, amelyet a böngészők nem ismernek el megbízhatónak. Ennek eredménye a "Nem biztonságos kapcsolat" figyelmeztetés, amely zavarja a munkát és nem professzionális benyomást kelt.
A Let's Encrypt egy ingyenes, automatizált tanúsítványkiadó hatóság, amelynek tanúsítványait minden modern böngésző elfogadja. A HestiaCP beépítve tartalmaz eszközöket a Let's Encrypt tanúsítványok egyszerű kezelésére.
Előfeltételek
- A szerver hostname-jéhez tartozó DNS A rekord a szerver publikus IP-címére mutasson – ez elengedhetetlen, mivel a Let's Encrypt HTTP-n keresztül ellenőrzi a domain tulajdonjogát
- A szerver 80-as (HTTP) portja legyen nyitva a tűzfalon – a Let's Encrypt ACME challenge ezen a porton keresztül zajlik
- A hostname legyen teljes domain név (FQDN), pl.
szerver.domain.hu
Beállítás SSH-n keresztül (ajánlott)
1. Hostname beállítása
Ellenőrizd, hogy a szerver hostname helyesen van-e beállítva. Ha szükséges, módosítsd a HestiaCP CLI segítségével:
v-change-sys-hostname szerver.domain.hu2. Let's Encrypt tanúsítvány kiállítása a panelnek
Ez a parancs automatikusan kiállít egy Let's Encrypt tanúsítványt a panel hostname-jéhez és beállítja azt:
v-add-letsencrypt-host3. Panel elérése HTTPS-en
A sikeres tanúsítvány-kiállítás után a panel már a domaineden érhető el, és a böngésző figyelmeztetés nélkül nyitja meg:
https://szerver.domain.hu:8083Beállítás a panelen keresztül
Ha grafikus felületen szeretnéd elvégezni, a következő útvonalon érheted el a beállítást:
- Lépj be az admin fiókba a panelen
- Kattints a jobb felső sarokban az Admin felhasználóra
- Válaszd a Configure Server (Szerver beállítása) menüpontot
- Görgess az SSL Certificate részhez
- Válaszd a Let's Encrypt opciót, add meg a hostnevedet, majd kattints a Save gombra
Gyakori hibák és megoldásaik
dig szerver.domain.hu. Amennyiben a DNS frissítés nemrég történt, várj 5-30 percet a propagációra.v-add-firewall-rule ACCEPT ANY ANY 80, majd próbáld újra a tanúsítvány-kiállítást.