====== Доступ к панели VestaCP по SSL с сертификатом от Let's Encrypt ======
В данной заметке рассмотрим, как установить SSL сертификат для панели VestaCP.
Задача - установить сертификат от Let's Encrypt на https://vestacp.domain.tld:8083
Тествое окружение: CentOS 7, VestaCP 0.9.17, hostname - vestacp.hostwelt.de. Для субдомена уже получен сертификат Let's Encrypt.
{{:web:vestacp:vestacp_insecure.png?nolink|}}
**Шаг 1. Делаем бэкап имеющихся SSL сертификатов, которые использует VestaCP.**
mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.crt.bak
mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/certificate.key.bak
**Шаг 2. Создаём символьные ссылки.**
ln -s /home/admin/conf/web/vestacp.hostwelt.de.crt /usr/local/vesta/ssl/certificate.crt
ln -s /home/admin/conf/web/vestacp.hostwelt.de.key /usr/local/vesta/ssl/certificate.key
**Шаг 3. Перезапускаем VestaCP.**
service vesta restart
**Шаг 4. Проверка.**
Теперь вы можете получить доступ к панели по адресу https://vestacp.hostwelt.de:8083 без каких-либо предупреждений от браузера.
Замечание. Для VestaCP есть мобильное приложение (iOS). Для его работы обязательно требуется валидный SSL сертификат. С самозаверенным сертификатом приложение работать не будет. FIXME Похоже уже приложения нет
{{:web:vestacp:vestacp_secure.png?nolink|}}