====== Доступ к панели VestaCP по SSL с сертификатом от Let's Encrypt ====== В данной заметке рассмотрим, как установить SSL сертификат для панели VestaCP. Задача - установить сертификат от Let's Encrypt на https://vestacp.domain.tld:8083 Тествое окружение: CentOS 7, VestaCP 0.9.17, hostname - vestacp.hostwelt.de. Для субдомена уже получен сертификат Let's Encrypt. {{:web:vestacp:vestacp_insecure.png?nolink|}} **Шаг 1. Делаем бэкап имеющихся SSL сертификатов, которые использует VestaCP.** mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.crt.bak mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/certificate.key.bak **Шаг 2. Создаём символьные ссылки.** ln -s /home/admin/conf/web/vestacp.hostwelt.de.crt /usr/local/vesta/ssl/certificate.crt ln -s /home/admin/conf/web/vestacp.hostwelt.de.key /usr/local/vesta/ssl/certificate.key **Шаг 3. Перезапускаем VestaCP.** service vesta restart **Шаг 4. Проверка.** Теперь вы можете получить доступ к панели по адресу https://vestacp.hostwelt.de:8083 без каких-либо предупреждений от браузера. Замечание. Для VestaCP есть мобильное приложение (iOS). Для его работы обязательно требуется валидный SSL сертификат. С самозаверенным сертификатом приложение работать не будет. FIXME Похоже уже приложения нет {{:web:vestacp:vestacp_secure.png?nolink|}}