ISPConfig на Gentoo настройка Let's Encrypt

22 ноября 2018

Получение бесплатных SSL сертификатов Let's Encrypt на Linux Gentoo в панели управления ISPConfig.


Поскольку коробочного варианта установки ISPConfig на Getoo не, то многое приходится доделывать руками.

В самой панели такая возможность есть, остается ее прикрутить к операционной системе.

Перед активацией в панели управления, необходимо установить бот для Let's Encrypt в системе, для этого можно воспользоваться официальной документацией на https://wiki.gentoo.org/wiki/Let%27s_Encrypt .

И так по порядку:

1. Создаем подключение модуля к Apache:

По сути модуль создает алиас на каталог для проверки ключей.

В папке /etc/apache2/modules.d создаем файл 80_letsencrypt.conf с содержимым:

Alias /.well-known/acme-challenge /usr/local/ispconfig/interface/acme/.well-known/acme-challenge
<Directory /usr/local/ispconfig/interface/acme/.well-known/acme-challenge> 
    Require all granted 
    <IfModule mpm_itk_module> 
        AssignUserId apache apache 
    </IfModule>
</Directory>

2. Устанавливаем владельца на папку /usr/local/ispconfig/interface/acme/.well-known/acme-challenge, где будут складываться проверочные ключи:

chown -R apache.apache /usr/local/ispconfig/interface/acme/.well-known/acme-challenge

3. Перезапускаем Apache:

rc-service apache2 reload

После выполненных действий все должно работать.