Nonnulli communicati fasciculi obnoxii cum cPanel AutoSSL non offerunt vel tantum eas ad superiores rates offerunt. Effectus: Non potes dare liberum Lets Encrypt libellum per cPanel interfaciei, et omnes ditiones in certificatorio auto-signato adhæsit. Reconditorium paginae ut "non securum" ostendit. exitum: habe libellum te acme.sh et institue per cPanel UAPI - sponte renovans, sine AutoSSL.
HTTPS diu necessarium est. Res igitur eo magis frustrans est cum proprium fasciculum hospitii viam commodam ad certificatum gratuitum obtinendum non offert. Hoc saepius quam putes accidit, exempli gratia cum fasciculis vilibus et initialibus vel post mutationem consilii ubi certificatum subito non amplius includitur. Tamen, haec lacuna eleganter et perpetuo claudi potest paucis tantum lineis codicis in testa – processus completus infra describitur.
1. Initium sessionis per SSH
ssh -p <port> <user>@example.com
2. Install acme.sh
curl https://get.acme.sh | sh -s email=me@example.com
source ~/.bashrc
3. "Let's Encrypt" ut CA constitue.
acme.sh --set-default-ca --server letsencrypt
4. Certificatum edere
acme.sh --issue -d example.com -d www.example.com -w ~/public_html
5. In cPanel instala
acme.sh --deploy -d example.com --deploy-hook cpanel_uapi
6. Inspice
uapi SSL installed_hosts
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null \
| openssl x509 -noout -issuer -dates
Uncus scribit libellum convenienti vHost via UAPI. Explicatio occasus salvatur - posthac in cron renovat et instituit omnia independenter antequam exspirat. Procurator "Encrypt" est et dies finis elapsi circiter XC dies in futuro sunt. Si vetus, certificatorium auto-signatum loco apparet, durum reload in navigatro plerumque adiuvat - libellum priorem ad tempus reponi potest.
Quidam hospites suum proprium hook cPanel habent. install_ssl et respondet aliquo simili adminbin Cpanel/hooks2/...: exit 255. acme.sh adhuc refert “feliciter explicavit” – et hoc est verum. In hoc casu, uncus fallit propter gradum sequentem (exempli causa internum certiorem vel sync officium ab hospite), non propter institutionem actualem.
Pro dominiis cum umlauts, acme.sh certificatum interne in forma Punycode servat (xn--…) , dum auto- matcher unci formam Unicode comparat. Consequuntur: "explicatur ad 0 0 de sitis" – nihil est installed. Subdola res est quae acme.sh etiam refert “Successe” hic, ut error facile negligitur. Solutio: Opus directe cum domain Punycode et averte auto- modum:
python3 -c "import sys;print(sys.argv[1].encode('idna').decode())" hallöle.de
acme.sh --issue -d xn--hallle-zxa.de -d www.xn--hallle-zxa.de -w ~/public_html
export DEPLOY_CPANEL_AUTO_ENABLED='false'
acme.sh --deploy -d xn--hallle-zxa.de --deploy-hook cpanel_uapi
Cum accessu SSH, AutoSSL non opus est: acme.sh certificatum edit, quod... cpanel_uapi`-Hook` id instituit, et cron job inclusum id automatice renovat. Postquam institutum est, gratuitum HTTPS ministerium per se continuo currit. Qui primum laborem impendunt, sibi omnem renovationem manualem in futuro parcet – et eandem solutionem ad quodlibet dominium additum in eadem ratione uno mandato extendere possunt.