Skip to main content

ISPmanager 5 настройка сертификата панели на 1500 порте

Программные продукты ISPsystem 5-го поколения работают через встроенный веб сервер — ihttpd. ihttpd не имеет понятия "виртуальный сервер", то есть не может различать запросы по полю "Host" заголовка запроса. Все полученные запросы ihttpd передает ядру программного продукта.

За счет этого панель управления будет доступна по любому домену, который разрешается в ip адрес, где слушает ihttpd.

По умолчанию панель управления ISPmanager 5 использует самоподписанные сертификаты manager.crt + manager.key расположенные  в /usr/local/mgr5/etc/.

 

Есть 2 варианта решения проблемы с сертификатом на 1500 порте.

  1. Вам нужно заменить manager.crt + manager.key своими сертификатами.
  2. Скопировать свои сертификаты domain.crt + domain.key в /usr/local/mgr5/etc/.

 

Открыть файл конфигурации ihttpd:

nano /usr/local/mgr5/etc/ihttpd.conf

 

Переместиться в конец файла, если Вы его не изменяли то увидите в конце запись

listen {
ip 0.0.0.0 - ip панели
redirect
}

 

В эту запись нужно добавить 2 строчки:

listen {
ip 0.0.0.0 - ip панели
certkey etc/domain.key
cert etc/domain.crt
redirect
}

 

После этого перезапускаем ihttpd командой:

systemctl restart ihttpd.service

 

Либо можно перезапустить сервер из панели ISPmanager 5.