Sawetara paket hosting sing dienggo bareng karo cPanel ora nawakake AutoSSL utawa mung menehi tarif sing luwih dhuwur. Asil: Sampeyan ora bisa ngetokake sertifikat Ayo Encrypt gratis liwat antarmuka cPanel, lan kabeh domain macet ing sertifikat sing ditandatangani dhewe. Browser nampilake kaca kasebut minangka "ora aman". Cara metu: entuk sertifikat dhewe karo acme.sh lan instal liwat cPanel UAPI - nganyari kanthi otomatis, tanpa AutoSSL.
HTTPS wis suwe dadi wajib. Mula, luwih ngganggu maneh nalika paket hosting sampeyan dhewe ora nawakake cara sing trep kanggo entuk sertifikat gratis. Iki kedadeyan luwih asring tinimbang sing sampeyan pikirake, contone karo paket tingkat entri sing murah utawa sawise owah-owahan rencana ing ngendi sertifikat dumadakan ora kalebu maneh. Nanging, celah iki bisa ditutup kanthi elegan lan permanen mung nganggo sawetara baris kode ing shell - proses lengkap diterangake ing ngisor iki.
1. Mlebu liwat SSH
ssh -p <port> <user>@example.com
2. Instal acme.sh
curl https://get.acme.sh | sh -s email=me@example.com
source ~/.bashrc
3. Setel Let's Encrypt minangka CA
acme.sh --set-default-ca --server letsencrypt
4. Menehi sertifikat
acme.sh --issue -d example.com -d www.example.com -w ~/public_html
5. Instal ing cPanel
acme.sh --deploy -d example.com --deploy-hook cpanel_uapi
6. Priksa
uapi SSL installed_hosts
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null \
| openssl x509 -noout -issuer -dates
Pancing nulis sertifikat menyang vHost sing cocog liwat UAPI. Setelan panyebaran disimpen - wiwit saiki cron nganyari lan nginstal kabeh kanthi mandiri sadurunge kadaluwarsa. Sing ngetokake sekuritas yaiku "Ayo Encrypt" lan tanggal kadaluwarsa udakara udakara 90 dina sabanjure. Yen sertifikat lawas sing ditandatangani dhewe katon, reload hard ing browser biasane mbantu - sertifikat sadurunge bisa disimpen sementara.
Sawetara host mbukak hook cPanel dhewe. install_ssl lan nanggapi karo kaya ngono adminbin Cpanel/hooks2/...: exit 255. acme.sh isih nglaporake "kasil disebarake" - lan iku bener. Ing kasus iki, pancing gagal amarga saka langkah sakteruse (contone, kabar internal utawa nyelarasake proyek saka inang), ora amarga saka instalasi nyata.
Kanggo domain nganggo umlaut, acme.sh nyimpen sertifikat kasebut sacara internal ing wangun Punycode (xn--…), nalika matcher otomatis pancing mbandhingake formulir Unicode. Asil: "dikirim menyang 0 saka 0 situs" - ora ana sing diinstal. Sing angel yaiku acme.sh uga nglaporake "Sukses" ing kene, mula kesalahan kasebut gampang diabaikan. Solusi: Bisa langsung nganggo domain Punycode lan mateni mode otomatis:
python3 -c "import sys;print(sys.argv[1].encode('idna').decode())" hallöle.de
acme.sh --issue -d xn--hallle-zxa.de -d www.xn--hallle-zxa.de -w ~/public_html
export DEPLOY_CPANEL_AUTO_ENABLED='false'
acme.sh --deploy -d xn--hallle-zxa.de --deploy-hook cpanel_uapi
Kanthi akses SSH, sampeyan ora butuh AutoSSL: acme.sh ngetokake sertifikat, sing cpanel_uapi-Hook nginstal, lan tugas cron sing kalebu bakal terus dianyari kanthi otomatis. Sawise disetel, layanan HTTPS gratis bakal mlaku terus dhewe. Sing nandur modal gaweyan awal bakal ngirit saben pembaruan manual ing mangsa ngarep - lan bisa ngembangake solusi sing padha menyang domain tambahan apa wae ing akun sing padha kanthi siji prentah.