Ispmanager ошибка сертификата

Nov 30 13:06:26 [15181:3783] core_module [1;36mEXTINFO Internal [][] ‘func=ipaddrlist&out=xml’[0m

Nov 30 13:06:26 [15181:3783] core_module [1mTRACE void ip_bind::GetIpList(bool, StringList&)[0m

Nov 30 13:06:26 [15181:3783] core_security [1;36mEXTINFO Strip dangerouse tags from ‘<b>ВНИМАНИЕ!<b/><br/>При включении защиты от DDoS будет блокироваться любой IP-адрес.<br/>IP-адрес блокируется на 5 минут по всем портам.<br/>Если под блокировку попал Ваш IP-адрес, то необходимо просто дождаться истечения таймаута.’ -> ‘<b>ВНИМАНИЕ!<b/><br/>При включении защиты от DDoS будет блокироваться любой IP-адрес.<br/>IP-адрес блокируется на 5 минут по всем портам.<br/>Если под блокировку попал Ваш IP-адрес, то необходимо просто дождаться истечения таймаута.</b>’[0m

Nov 30 13:06:26 [15181:3783] core_security [1;36mEXTINFO Strip dangerouse tags from ‘<b>ВНИМАНИЕ!<b/><br/>При включении защиты от DDoS будет блокироваться любой IP-адрес.<br/>IP-адрес блокируется на 5 минут по всем портам.<br/>Если под блокировку попал Ваш IP-адрес, то необходимо просто дождаться истечения таймаута.’ -> ‘<b>ВНИМАНИЕ!<b/><br/>При включении защиты от DDoS будет блокироваться любой IP-адрес.<br/>IP-адрес блокируется на 5 минут по всем портам.<br/>Если под блокировку попал Ваш IP-адрес, то необходимо просто дождаться истечения таймаута.</b>’[0m

Nov 30 13:06:26 [15181:3783] core_decoration [1;36mEXTINFO Replace form value ‘aliases’ with param value »[0m

Nov 30 13:06:26 [15181:3783] core_decoration [1;35mWARNING Duplicate value ‘on’ for input ‘/doc/show_cache’[0m

Nov 30 13:06:26 [15181:3783] core_decoration [1;36mEXTINFO Use defaults for ‘keylen’[0m

Nov 30 13:06:26 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][root] ‘args=filename&func=check.path&name=crtname&value=*домен*%5Fle1’[0m

Nov 30 13:06:26 [15181:3783] core_decoration [1;36mEXTINFO New value crtname = ‘*домен*_le1’[0m

Nov 30 13:06:26 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][root] ‘args=allowaster&func=check.domain&name=domain&value=*домен*’[0m

Nov 30 13:06:26 [15181:3783] core_decoration [1;36mEXTINFO New value domain = ‘*домен*’[0m

Nov 30 13:06:26 [15181:3783] sslcert [1mTRACE virtual void isppriv_plugin_letsencrypt::ActionLetsencryptGenerate::Set(isp_api::Session&, const string&) const[0m

Nov 30 13:06:30 [15181:3783] proc [1;36mEXTINFO Run ‘/bin/sh -c openssl rsa -text -noout’ pid 5920[0m

Nov 30 13:06:30 [15181:3783] proc [1;36mEXTINFO Process 5920 finished with status 0[0m

Nov 30 13:06:30 [15181:3783] sslcert [1;33mDEBUG plugin_letsencrypt.cpp:592 Letsencrypt new record[0m

Nov 30 13:06:30 [15181:3783] sslcert [1;33mDEBUG plugin_letsencrypt.cpp:610 Letsencrypt not from webdomain[0m

Nov 30 13:06:30 [15181:3783] core_module [1mTRACE AfterExecute user = ‘*юзер*’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘city=XX&code=XX&crttype=selfsigned&department=XX&domain=*домен*&email=webmaster%40*домен*&func=sslcert.add&name=*домен*%5Fle1&org=XX&sok=ok&state=XX&su=*юзер*’[0m

Nov 30 13:06:30 [15181:3783] wizard [1;36mEXTINFO Wizard ‘sslcert.add’ done[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘city=XX&code=XX&crttype=selfsigned&department=XX&domain=*домен*&email=webmaster%40*домен*&func=sslcert.change&name=*домен*%5Fle1&org=XX&state=XX&su=*юзер*&out=devel&sok=ok’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘city=XX&code=XX&crttype=selfsigned&department=XX&domain=*домен*&email=webmaster%40*домен*&func=sslcert.change&name=*домен*%5Fle1&org=XX&state=XX&su=*юзер*&out=devel’[0m

Nov 30 13:06:30 [15181:3783] sslcert [1mTRACE virtual void isppriv_action_cert::WizardSSLAdd::WizGet(isp_api::Session&) const[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘city=XX&code=XX&crttype=selfsigned&department=XX&domain=*домен*&email=webmaster%40*домен*&func=sslcert.setcrt&name=*домен*%5Fle1&org=XX&state=XX&su=*юзер*&out=devel&sok=ok’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘city=XX&code=XX&crttype=selfsigned&department=XX&domain=*домен*&email=webmaster%40*домен*&func=sslcert.setcrt&name=*домен*%5Fle1&org=XX&state=XX&su=*юзер*&out=devel’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘city=XX&code=XX&crttype=selfsigned&department=XX&domain=*домен*&email=webmaster%40*домен*&func=sslcert.selfsigned&name=*домен*%5Fle1&org=XX&state=XX&su=*юзер*&out=devel&sok=ok’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘city=XX&code=XX&crttype=selfsigned&department=XX&domain=*домен*&email=webmaster%40*домен*&func=sslcert.selfsigned&name=*домен*%5Fle1&org=XX&state=XX&su=*юзер*&out=devel’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO Use defaults for ‘code’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO Use defaults for ‘state’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO Use defaults for ‘city’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO Use defaults for ‘org’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO Use defaults for ‘department’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO Use defaults for ’email’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO Use defaults for ‘keylen’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=allowaster&func=check.domain&name=domain&value=*домен*’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO New value domain = ‘*домен*’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=filename&func=check.path&name=name&value=*домен*%5Fle1’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO New value name = ‘*домен*_le1’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=&func=check.ccode&name=code&value=XX’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO New value code = ‘XX’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=&func=check.alphanumspace&name=state&value=XX’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO New value state = ‘XX’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=&func=check.alphanumspace&name=city&value=XX’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO New value city = ‘XX’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=&func=check.alphanumspace&name=org&value=XX’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO New value org = ‘XX’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=&func=check.alphanumspace&name=department&value=XX’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO New value department = ‘XX’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=&func=check.email&name=email&value=webmaster%40*домен*’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO New value email = ‘webmaster@*домен*’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=&func=check.date&name=start%5Fdate&value=2017%2D11%2D30’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO New value start_date = ‘2017-11-30’[0m

Nov 30 13:06:30 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=&func=check.date&name=end%5Fdate&value=2018%2D11%2D30’[0m

Nov 30 13:06:30 [15181:3783] core_decoration [1;36mEXTINFO New value end_date = ‘2018-11-30’[0m

Nov 30 13:06:31 [15181:3783] core_decoration [1;36mEXTINFO Store defaults for ‘code’[0m

Nov 30 13:06:31 [15181:3783] core_decoration [1;36mEXTINFO Store defaults for ‘state’[0m

Nov 30 13:06:31 [15181:3783] core_decoration [1;36mEXTINFO Store defaults for ‘city’[0m

Nov 30 13:06:31 [15181:3783] core_decoration [1;36mEXTINFO Store defaults for ‘org’[0m

Nov 30 13:06:31 [15181:3783] core_decoration [1;36mEXTINFO Store defaults for ‘department’[0m

Nov 30 13:06:31 [15181:3783] core_decoration [1;36mEXTINFO Store defaults for ’email’[0m

Nov 30 13:06:31 [15181:3783] core_decoration [1;36mEXTINFO Store defaults for ‘keylen’[0m

Nov 30 13:06:31 [15181:3783] core_module [1mTRACE AfterExecute user = ‘*юзер*’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘elid=*домен*&func=webdomain.edit&secure=on&sok=ok&ssl_cert=*домен*%5Fle1&su=*юзер*’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘elid=*домен*&func=webdomain.edit&secure=on&ssl_cert=*домен*%5Fle1&su=*юзер*&out=devel’[0m

Nov 30 13:06:31 [15181:3783] web [1;36mEXTINFO placement of configuration file: ‘/etc/httpd/conf/vhosts/*юзер*/*домен*’[0m

Nov 30 13:06:31 [15181:3783] web [1;36mEXTINFO placement of configuration file: ‘/etc/nginx/vhosts/*юзер*/*домен*.conf’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘domain_name=*домен*%20&func=sslcert.domain.getlist&slist_name=ssl%5Fcert&sok=ok&su=*юзер*’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘func=sslcert&su=*юзер*’[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;33mDEBUG action_cert.cpp:531 Check ‘*домен*’[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;36mEXTINFO Certificate domain name ‘*домен*’ match ‘*домен*_le1’[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;33mDEBUG action_cert.cpp:531 Check ‘*домен*’[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;36mEXTINFO Certificate domain name ‘*домен*’ match ‘*домен*_le2’[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;33mDEBUG action_cert.cpp:556 ssllist = <?xml version=«1.0» encoding=«UTF-8»?>

<doc lang=«ru» func=«sslcert.domain.getlist» binary=«/ispmgr» host=«https://10595.vps.hc.ru:1500» themename=«orion»>

  <slist name=«ssl_cert»>

    <val key=«*домен*_le1»>*домен*_le1 (*домен*)</val>

    <val key=«*домен*_le2»>*домен*_le2 (*домен*)</val>

    <msg>selfsigned</msg>

  </slist>

</doc>

[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [][] ‘func=ipaddrlist&out=xml’[0m

Nov 30 13:06:31 [15181:3783] core_module [1mTRACE void ip_bind::GetIpList(bool, StringList&)[0m

Nov 30 13:06:31 [15181:3783] core_security [1;36mEXTINFO Strip dangerouse tags from ‘<b>ВНИМАНИЕ!<b/><br/>При включении защиты от DDoS будет блокироваться любой IP-адрес.<br/>IP-адрес блокируется на 5 минут по всем портам.<br/>Если под блокировку попал Ваш IP-адрес, то необходимо просто дождаться истечения таймаута.’ -> ‘<b>ВНИМАНИЕ!<b/><br/>При включении защиты от DDoS будет блокироваться любой IP-адрес.<br/>IP-адрес блокируется на 5 минут по всем портам.<br/>Если под блокировку попал Ваш IP-адрес, то необходимо просто дождаться истечения таймаута.</b>’[0m

Nov 30 13:06:31 [15181:3783] core_security [1;36mEXTINFO Strip dangerouse tags from ‘<b>ВНИМАНИЕ!<b/><br/>При включении защиты от DDoS будет блокироваться любой IP-адрес.<br/>IP-адрес блокируется на 5 минут по всем портам.<br/>Если под блокировку попал Ваш IP-адрес, то необходимо просто дождаться истечения таймаута.’ -> ‘<b>ВНИМАНИЕ!<b/><br/>При включении защиты от DDoS будет блокироваться любой IP-адрес.<br/>IP-адрес блокируется на 5 минут по всем портам.<br/>Если под блокировку попал Ваш IP-адрес, то необходимо просто дождаться истечения таймаута.</b>’[0m

Nov 30 13:06:31 [15181:3783] core_decoration [1;36mEXTINFO Sort slist ‘php_cgi_version’[0m

Nov 30 13:06:31 [15181:3783] core_decoration [1;35mWARNING Duplicate value ‘on’ for input ‘/doc/show_cache’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=&func=check.email&name=email&value=webmaster%40*домен*’[0m

Nov 30 13:06:31 [15181:3783] core_decoration [1;36mEXTINFO New value email = ‘webmaster@*домен*’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=&func=check.path&name=dirindex&value=index.php’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=&func=check.path&name=dirindex&value=index.html’[0m

Nov 30 13:06:31 [15181:3783] core_decoration [1;36mEXTINFO New value dirindex = ‘index.php index.html’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=1%2C65535&func=check.int&name=ssl%5Fport&value=443’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;33mDEBUG action_check.cpp:246 signed type[0m

Nov 30 13:06:31 [15181:3783] core_module [1;33mDEBUG action_check.cpp:246 signed type[0m

Nov 30 13:06:31 [15181:3783] core_module [1;33mDEBUG action_check.cpp:246 signed type[0m

Nov 30 13:06:31 [15181:3783] core_decoration [1;36mEXTINFO New value ssl_port = ‘443’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘args=0%2C1000&func=check.int&name=rotation%5Fcount&value=10’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;33mDEBUG action_check.cpp:246 signed type[0m

Nov 30 13:06:31 [15181:3783] core_module [1;33mDEBUG action_check.cpp:246 signed type[0m

Nov 30 13:06:31 [15181:3783] core_module [1;33mDEBUG action_check.cpp:246 signed type[0m

Nov 30 13:06:31 [15181:3783] core_decoration [1;36mEXTINFO New value rotation_count = ’10’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘elid=*домен*%5Fle1&func=sslcert.edit&su=*юзер*’[0m

Nov 30 13:06:31 [15181:3783] sslcert [1mTRACE virtual void isppriv_action_cert::ActionSSLCert::Get(isp_api::Session&, const string&) const[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;32mINFO KEY: C VALUE: XX[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;32mINFO KEY: CN VALUE: *домен*[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;32mINFO KEY: L VALUE: XX[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;32mINFO KEY: O VALUE: XX[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;32mINFO KEY: OU VALUE: XX[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;32mINFO KEY: ST VALUE: XX[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;32mINFO KEY: emailAddress VALUE: webmaster@*домен*[0m

Nov 30 13:06:31 [15181:3783] web [1;32mINFO Process ‘cert’ 4 features left[0m

Nov 30 13:06:31 [15181:3783] web [1;36mEXTINFO placement of configuration file: ‘/etc/nginx/vhosts/*юзер*/*домен*.conf’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘elid=*домен*%5Fle2&func=sslcert.edit&su=*юзер*’[0m

Nov 30 13:06:31 [15181:3783] sslcert [1mTRACE virtual void isppriv_action_cert::ActionSSLCert::Get(isp_api::Session&, const string&) const[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;32mINFO KEY: C VALUE: XX[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;32mINFO KEY: CN VALUE: *домен*[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;32mINFO KEY: L VALUE: XX[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;32mINFO KEY: O VALUE: XX[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;32mINFO KEY: OU VALUE: XX[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;32mINFO KEY: ST VALUE: XX[0m

Nov 30 13:06:31 [15181:3783] sslcert [1;32mINFO KEY: emailAddress VALUE: webmaster@*домен*[0m

Nov 30 13:06:31 [15181:3783] web [1;32mINFO Process ‘nginx’ 4 features left[0m

Nov 30 13:06:31 [15181:3783] web [1;36mEXTINFO placement of configuration file: ‘/etc/httpd/conf/vhosts/*юзер*/*домен*’[0m

Nov 30 13:06:31 [15181:3783] web [1;32mINFO Process ‘apache’ 2 features left[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘elid=*домен*&func=webdomain.diraccess&secure=on&sok=ok&ssl_cert=*домен*%5Fle1&su=*юзер*&active=on&aliases=&analyzer=off&autosubdomain=off&basedir=on&cgi=on&cgi_ext=&charset=UTF%2D8&currname=*домен*&ddosshield=off&dirindex=index.php%20index.html&docroot=%2Fvar%2Fwww%2F*юзер*%2Fdata%2Fwww%2F*домен*%2Fpublic&email=webmaster%40*домен*&enabled=on&foreground=off&gid=504&has_changed_fields=&hfields=nginx%5Fburstrequest&hide_autosubdomain=&home=%2Fvar%2Fwww%2F*юзер*%2Fdata&hsts=on&ipaddrs=2a01%3Ad8%3A4%3A2%3A%3A3cc%2079.174.76.123&ipsrc=manual&limit_cgi=on&limit_ssl=on&listen_on=127.0.0.1%3A8080&listen_on_ssl=&log_access=on&log_error=on&name=*домен*&nginx_frontend=on&owner=*юзер*&php=on&php_cgi_version=isp%2Dphp71&php_enable=on&php_mode=php%5Fmode%5Fcgi&preset=%23custom&redirect_http=off&rotation_count=10&rotation_period=every%5Fday&show_cache=on&show_params=yes&srv_cache=off&srv_gzip=off&ssi=on&ssl=off&ssl_port=443&uid=504&out=devel&plid=&webreconfigure=on’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘elid=*домен*&func=domain.autorecords&owner=*юзер*&su=*юзер*&type=create&web=on&web_ips=2a01%3Ad8%3A4%3A2%3A%3A3cc%2079.174.76.123&web_record=*домен*’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘elid=*домен*&func=domain.record’[0m

Nov 30 13:06:31 [15181:3783] web [1;36mEXTINFO placement of configuration file: ‘/etc/nginx/vhosts/*юзер*/*домен*.conf’[0m

Nov 30 13:06:31 [15181:3783] proc [1;36mEXTINFO Run ‘/bin/sh -c /usr/sbin/nginx -t’ pid 5921[0m

Nov 30 13:06:31 [15181:3783] proc [1;36mEXTINFO Process 5921 finished with status 0[0m

Nov 30 13:06:31 [15181:3783] web [1;36mEXTINFO placement of configuration file: ‘/etc/httpd/conf/vhosts/*юзер*/*домен*’[0m

Nov 30 13:06:31 [15181:3783] proc [1;36mEXTINFO Run ‘/bin/sh -c /usr/sbin/apachectl configtest’ pid 5922[0m

Nov 30 13:06:31 [15181:3783] proc [1;36mEXTINFO Process 5922 finished with status 0[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [*мой_ip*][*юзер*] ‘analyzer_secure=off&elid=%2Fwebstat&func=webdomain.diraccess.delete&plid=*домен*’[0m

Nov 30 13:06:31 [15181:3783] core_decoration [1;36mEXTINFO Store defaults for ‘keylen’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [][] ‘func=nginx.restart’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [][] ‘func=nginx.restart’[0m

Nov 30 13:06:31 [15181:3783] core_module [1;36mEXTINFO Internal [][] ‘func=apache.restart’[0m

Nov 30 13:06:31 [15181:3783] libmgr [1;36mEXTINFO Thread 3e400398e7727e0f finished[0m

Nov 30 13:06:31 [15181:3] libmgr [1;36mEXTINFO Start thread [0m

Nov 30 13:06:31 [15181:3784] rpc [36mEXT Set default language to ‘ru’[0m

Nov 30 13:06:31 [15181:3784] core_module [1;36mEXTINFO Internal [][] ‘func=authenticate.system&username=root’[0m

Nov 30 13:06:31 [15181:3784] core_module [1;32mINFO Request [*мой_ip*][root] ‘clickstat=yes&func=sslcert&operafake=1512036393494&sfrom=ajax’[0m

Nov 30 13:06:31 [15181:3784] core_module [1;36mEXTINFO Internal [][] ‘func=user’[0m

Nov 30 13:06:31 [15181:3784] libmgr [1;36mEXTINFO Thread c0b045ff4187f2c4 finished[0m

Nov 30 13:06:31 [15181:3] libmgr [1;36mEXTINFO Start thread [0m

Nov 30 13:06:31 [15181:3785] rpc [36mEXT Set default language to ‘ru’[0m

Nov 30 13:06:31 [15181:3785] core_module [1;36mEXTINFO Internal [][] ‘func=authenticate.system&username=root’[0m

Nov 30 13:06:31 [15181:3785] core_module [1;32mINFO Request [*мой_ip*][root] ‘func=sslcert.filter&operafake=1512036393611&sfrom=ajax’[0m

Nov 30 13:06:31 [15181:3785] libmgr [1;36mEXTINFO Thread 5ea811932480b10f finished[0m

Nov 30 13:06:33 [15181:1188] proc [1;36mEXTINFO Run ‘/bin/sh -c service nginx reload’ pid 5928[0m

Nov 30 13:06:33 [15181:1187] proc [1;36mEXTINFO Run ‘/bin/sh -c /usr/sbin/apachectl graceful’ pid 5929[0m

Nov 30 13:06:34 [15181:1188] proc [1;36mEXTINFO Process 5928 finished with status 0[0m

Nov 30 13:06:34 [15181:1187] proc [1;36mEXTINFO Process 5929 finished with status 0[0m

Nov 30 13:06:50 [15181:3] libmgr [1;36mEXTINFO Start thread [0m

Nov 30 13:06:50 [15181:3786] rpc [36mEXT Set default language to ‘ru’[0m

Nov 30 13:06:50 [15181:3786] core_module [1;36mEXTINFO Internal [][] ‘func=authenticate.system&username=root’[0m

Nov 30 13:06:50 [15181:3786] core_module [1;32mINFO Request [*мой_ip*][root] ‘elid=*юзер*%25%23%25*домен*%5Fle2&elname=*домен*%5Fle2&func=letsencrypt.logs&operafake=1512036412196&plid=&sfrom=ajax’[0m

Nov 30 13:06:50 [15181:3786] sslcert [1;33mDEBUG plugin_letsencrypt.cpp:1240 log user = *юзер*, id = 6 cert =*домен*_le2[0m

Nov 30 13:06:50 [15181:3786] libmgr [1;36mEXTINFO Thread b1c1193ebfc709fc finished[0m

Nov 30 13:06:52 [15181:3] libmgr [1;36mEXTINFO Start thread [0m

Nov 30 13:06:52 [15181:3787] rpc [36mEXT Set default language to ‘ru’[0m

Nov 30 13:06:52 [15181:3787] core_module [1;36mEXTINFO Internal [][] ‘func=authenticate.system&username=root’[0m

Nov 30 13:06:52 [15181:3787] core_module [1;32mINFO Request [*мой_ip*][root] ‘clickstat=yes&func=sslcert&operafake=1512036413815&sfrom=ajax’[0m

Nov 30 13:06:52 [15181:3787] core_module [1;36mEXTINFO Internal [][] ‘func=user’[0m

Nov 30 13:06:52 [15181:3787] libmgr [1;36mEXTINFO Thread 776c219a4d55390d finished[0m

Nov 30 13:06:52 [15181:3] libmgr [1;36mEXTINFO Start thread [0m

Nov 30 13:06:52 [15181:3788] rpc [36mEXT Set default language to ‘ru’[0m

Nov 30 13:06:52 [15181:3788] core_module [1;36mEXTINFO Internal [][] ‘func=authenticate.system&username=root’[0m

Nov 30 13:06:52 [15181:3788] core_module [1;32mINFO Request [*мой_ip*][root] ‘func=sslcert.filter&operafake=1512036413923&sfrom=ajax’[0m

Nov 30 13:06:52 [15181:3788] libmgr [1;36mEXTINFO Thread 057e0c4605fe0a63 finished[0m

  1. 09.06.2015, 23:53


    #1

    u198711 вне форума


    Junior Member


    По умолчанию ISPmanager-Lite 4 Проблема с установкой SSL сертификата

    Добрый день,

    ISPmanager-Lite 4.4.10.24, Debian 6, получил сертификат Thawte SSL123, пытаюсь установить через панель.

    1. При попытке добавить сертификат получаю ошибку «Цепочка сертификатов имеет неверное значение», хотя цепочку корневых сертификатов скопировал с работающего сервера, где работает точно такой-же сертификат.
    2. Если очистить поле цепочки, сертификат создается, и тут еще одна странность, созданный в системе файл ключа отличается от того, который я вставлял в соответствующее поле, даже заголовок другой, оригинальный ключ «BEGIN RSA PRIVATE KEY», создаваемый файл с ключом же имеет заголовок «BEGIN PRIVATE KEY» и собственно сами ключи отличаются!
    3. При обращении к серверу по https, несмотря на то, что соответствующий виртуальный хост смотрит на сгенерированные панелью сертификаты, используется self-signed сертификат сервера, сгенерированный видимо панелью, для доступа к самой панели. HTTPS тестер Thawte говорит:
      Wrong certificate installed.
      The domain name does not match the certificate common name or SAN.
      Recommendations
      Root installed on the server. For best practices, remove the self-signed root from the server.

    Подскажите пожалуйста, как установить сертификат?


  2. 10.06.2015, 00:06


    #2

    u198711 вне форума


    Junior Member


    По умолчанию

    Добавлю что ключ и CSR генерировал вручную.

    UPD Создал CSR посредством панели, переиздал сертификат, ровным счетом ничего не поменялось, по-прежнему не принимается цепочка (состоит из 3х сертификатов), если убрать 1-й, то последние два принимаются, НО, при обращении к сайту по https по прежнему отображается самоподписанный сертификат

    Последний раз редактировалось u198711; 10.06.2015 в 00:42.


  3. 10.06.2015, 12:46


    #3

    Fly вне форума


    ISPsystem team

    Аватар для Fly


    По умолчанию

    У вас чудя по всему при обращении к домены другой сертификат отрабатывает.

    Проверьте через openssl s_client -host <имя домена> -port 443 какой сертификат тянется.

    Посмотрите тут на счет того, почему может так получаться.


  4. 10.06.2015, 15:17


    #4

    u198711 вне форума


    Junior Member


    По умолчанию

    Цитата Сообщение от Fly
    Посмотреть сообщение

    У вас чудя по всему при обращении к домены другой сертификат отрабатывает.

    Уже разобрался, так и было, указанная команда помогла понять что происходит. Вместе с тем до сих пор не понимаю, почему через интерфейс панели не добавлялась цепочка корневых сертификатов, ее я вставил в файл позднее.


  5. 11.06.2015, 13:14


    #5

    usaafko вне форума


    ISPsystem team

    Аватар для usaafko


    По умолчанию

    Возможно при проверке получившегося файла сертификата не совпал хеш
    Довольно странно, что без цепочки сертификат добавился. Посмотреть бы по логам, почему панель ругалась на цепочку — возможно сертификаты в ней были поставлены не в том порядке


Приветствую. Кто подсказать может, на VDS s ISP панелью установил расширения для Let’s Encrypt, активирую для домена процесс получения сертификата.

И в журнале 403 forbidden (на скрине лог журнала)

https://drive.google.com/file/d/0Bxm39J7oREDPTXJ2bHRVZlFjQzA/view?usp=sharing

в error логе 

[Sun Apr 30 21:33:08.031514 2017] [core:error] [pid 18678] (13)Permission denied: [client 66.133.109.36:56546] AH00132: file permissions deny server access: /usr/local/mgr5/www/letsencrypt/ttTT_kNvxRb7aX45qLnNiW14qgzcU4V4zoyHfrHg_Sw

Похожие вопросы

Ошибка: DeprecationWarning: use options instead of chrome_options

Здравствуйте! У меня не хочет работать скрипт,

выдает ошибку: DeprecationWarning: use options instead of chrome_options

В коде появились строчки:

options = webdriver.ChromeOptions()

options.add_argument(‘headless’)

options.add_argument(f’window-size={1920},{1080}’)

options.add_argument(‘hide-scrollbars’)…

Yung

23 окт в 2022


545

SSH: ошибка «sudo: 1 incorrect password attempt».

При вводе команды «sudo apt install python-pip» в SSH консоле Ubanty на сайте TimeWeb, у меня требует ввести какой-то пароль. Я пытался вводить пароль от моего аккаунта в TimeWeb, но это бесполезно. Какой пароль требует от…

Как настроить VPS для размещения TG бота на C#

Народ, подскажите, пожалуйста, как настроить сервер, что бы разместить туда ТГ бота на C#.

Как и что надо устанавливать? (Можно ограничиться что, как — разберусь) 
У меня там уже крутится сайт, конфигурация:
— 1 CPU • 1 ГБ RAM • 15…

Перейти к содержанию

На чтение 2 мин Опубликовано 19.12.2022
Обновлено 07.03.2023

Ошибка SSL сертификата. Описание процесса удаления сбойного сертификата почтового домена Let’s Encrypt, в панели ISP Manager.

В панели ISP Manager появилась ошибка SSL сертификата, сгенерированного для почтового домена. Устранить баг необходимо за 24 часа, в течении которых сертификационный центр пытается восстановить безопасность соединения, проводя запросы к домену. По прошествии этого времени и серии неудачных попыток поддержка прекращается. Для выпуска нового, необходимо удалить сбойный SSL сертификат почтового домена Let’s Encrypt.

  • В панели ISP Manager кликаем на пункт «Почта». Выделяем нужный почтовый домен, кликаем вкладку «Изменить».
Панель ISP Manager
Панель ISP Manager
  • В открывшемся окне убираем «галку» в чек-боксе «Защищённое соединение (SSL)». Кликаем «Сохранить».
Убрать "галку" в чек-боксе «Защищённое соединение (SSL)».
Убрать «галку» в чек-боксе «Защищённое соединение (SSL)».
  • Кликаем пункт «Почта». Переходим на вкладку «Почтовые домены». Выделяем сбойный почтовый домен и кликаем на значок <Зелёная лампочка> или три точки < . . . >. В открывшемся меню кликаем на «Выключить».
Отключаем почтовый домен от протокола SSL
Отключаем почтовый домен от протокола SSL

Подтверждаем выбор, кликаем «Ок».

Отключаем почтовый домен от протокола SSL
Отключаем почтовый домен от протокола SSL
  • Кликаем пункт «Почта». Выделяем нужный почтовый ящик и кликаем на значок <Зелёная лампочка> или три точки < . . . >. В открывшемся меню кликаем на «Выключить».
Отключаем почтовый ящик от протокола SSL
Отключаем почтовый ящик от протокола SSL

Подтверждаем выбор, кликаем «Ок».

Отключаем почтовый ящик от протокола SSL
Отключаем почтовый ящик от протокола SSL
  • Кликаем пункт «SSL-сертификат». Кликаем кнопку браузера «Обновить эту страницу». Выделяем сбойный сертификат почтового домена. Кликаем на значок три точки < . . . > и, в выпавшем меню, нажимаем «Удалить».
Удаление сертификата Let’s Encrypt
Удаление сертификата Let’s Encrypt

Сбойный сертификат Let’s Encrypt удалён, можно заказывать новый.

При запросе нового сертификата обязательно дождитесь подтверждения завершения процедуры, это займёт 5-10 минут. Если возникнут какие-либо проблемы, Центр сертификации отправит уведомление (в ISP Manager, пункт «Уведомления») вида: «Для продолжения процедуры получения сертификата Let’s Encrypt «ваш-сайт.ru_le» сделайте то-то и то-то. Получение будет возобновлено после «год-месяц-число» «часы: минуты: секунды»»
На исправление в данных даётся 30 минут, после чего повторяется попытка установки сертификата.

Удачи в устранении ошибки!

Если перестало работать автоматическое продление сертификатов Let’s Encrypt, рекомендуется выполнить следующие действия:

  1. Скачайте файл /usr/local/mgr5/lib/letsencrypt_lite.so
    Обязательно сохраните копию исходного варианта файла.
  2. Откройте файл в notepad++ (кодировка UTF-8 без BOM)
    Замените «https://letsencrypt.org/documents/LE-SA-v1.1.1-Aug…»
    на «https://letsencrypt.org/documents/LE-SA-v1.2-Novem…»
    Удалите 1 «NUL» сразу после .pdf (адрес новой ссылки длиннее на 1 символ)
  3. Загрузите обновленный файл.
  4. Перезагрузите сервер.

ispmanager

  • ISPmanager

У меня истек сертификат Let’s Enscrypt. При попытке создать новый выводится ошибка:

Возникла ошибка при работе с сайтами. Тест конфигурации web-сервера при сохранении файла '/etc/nginx/vhosts/degaoptical/degaoptical.kz.conf' завершился неудачно: nginx: [emerg] unknown directive "application/javascript" in /etc/nginx/vhosts/degaoptical/degaoptical.kz.conf:29 nginx: configuration file /etc/nginx/nginx.conf test failed

В чем дело?


  • Вопрос задан

    более года назад

  • 124 просмотра



10

комментариев

  • SagePtr

    Кто-то нарукожопил в конфиге nginx. Что в файле /etc/nginx/vhosts/degaoptical/degaoptical.kz.conf ?

  • SagePtr,

    server {
        server_name degaoptical.kz www.degaoptical.kz;
        charset off;
        index index.html index.php;
        disable_symlinks if_not_owner from=$root_path;
        include /etc/nginx/vhosts-includes/*.conf;
        include /etc/nginx/vhosts-resources/degaoptical.kz/*.conf;
        error_log /dev/null crit;
        set $root_path /var/www/degaoptical/data/www/degaoptical.kz;
        root $root_path;
        error_page 598 = @backend;
        #   Сжатие
        gzip on;
        gzip_disable "msie6";
        gzip_comp_level 9;
        gzip_min_length 1100;
        gzip_buffers 16 8k;
        gzip_proxied any;
        gzip_types text/plain application/xml
          application/javascript
          text/css
          text/js
          text/xml
          image/svg+xml
          image/x-icon
          application/x-javascript
          text/javascript
          application/json
          application/xml+rss;
        #   Прочие настройки
        expires 30d;
        client_max_body_size 100m;
        client_body_buffer_size 128k;
        client_header_timeout 5m;
        client_body_timeout 20m;
        send_timeout 20m;
        client_header_buffer_size 1k;
        large_client_header_buffers 4 16k;
        location @backend {
            proxy_read_timeout 1200;
            proxy_connect_timeout 1200;
            proxy_send_timeout 1200;
            send_timeout 1200;
            fastcgi_read_timeout 1200;
            try_files $uri $uri/ /$2$3 /$3 /index.php = 404;
            fastcgi_param PHP_ADMIN_VALUE "sendmail_path = /usr/sbin/sendmail -t -i -f webmaster@degaoptical.kz";
            fastcgi_pass unix:/var/www/php-fpm/1.sock;
            fastcgi_index   index.php;
            include         /etc/nginx/fastcgi_params;
        }
        location @fallback {
            rewrite ^(.*)$ /index.php?$args last;
        }
        location @statics {
            rewrite ^/(w+)/(.*)$ /$2 break;
            access_log off;
            rewrite_log off;
            expires max;
            add_header Cache-Control public;
            add_header Access-Control-Allow-Origin *;
        }
        location / {
            #index index.php index.html index.htm;
            rewrite ^/api/(.*)$ /api.php?_d=$1&ajax_custom=1&$args last;
            try_files $uri $uri/ @fallback;
            rewrite /ru(.*) /$1 permanent;
            rewrite ^(.*[^/])$ $1/ permanent;
            location ~* .(jpeg|ico|jpg|gif|png|css|js|pdf|txt|tar|wof|csv|zip|svg) {
                access_log off;
                try_files $uri @statics;
                expires max;
                add_header Access-Control-Allow-Origin *;
                add_header Cache-Control public;
            }
            location ~* .([pP][hH][pP].?)$ {
                return 598;
            }
            location ^~ /app/payments/ {
                return 404;
                location ~ .php$ {
                    return 598;
                }
            }
            location ^~ /app/addons/paypal/payments/ {
                return 404;
                location ~ .php$ {
                    return 598;
                }
            }
            location ^~ /design/ {
                allow all;
                location ~* .([tT][pP][lL]|[pP][hH][pP].?)$ {
                    return 404;
                }
            }
            location ^~ /var/ {
                return 404;
                location ~* .(js|css|png|jpeg|jpg|gz|xml|yml)$ {
                    allow all;
                    expires 1M;
                    add_header Cache-Control public;
                    add_header Access-Control-Allow-Origin *;
                }
            }
            location ^~ /var/themes_repository/ {
                allow all;
                location ~* .([tT][pP][lL]|[pP][hH][pP].?)$ {
                    return 404;
                }
            }
            location ^~ /images/ {
                allow all;
                location ~* .([pP][hH][pP].?)$ {
                    return 404;
                }
            }
            location = /init.php {
                return 404;
            }
            location ~* .([tT][pP][lL].?)$ {
                return 404;
            }
            location ~ /.(ht|git) {
                return 404;
            }
        }
        listen 185.146.3.219:80;
        listen [2a00:5da0:1000:1::5c0]:80;
    }
    server {
        server_name degaoptical.kz www.degaoptical.kz;
        ssl_certificate "/var/www/httpd-cert/degaoptical/degaoptical.kz_le1.crtca";
        ssl_certificate_key "/var/www/httpd-cert/degaoptical/degaoptical.kz_le1.key";
        ssl_ciphers EECDH:+AES256:-3DES:RSA+AES:!NULL:!RC4;
        ssl_prefer_server_ciphers on;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        add_header Strict-Transport-Security "max-age=31536000;";
        ssl_dhparam /etc/ssl/certs/dhparam4096.pem;
        charset off;
        index index.html index.php;
        disable_symlinks if_not_owner from=$root_path;
        include /etc/nginx/vhosts-includes/*.conf;
        include /etc/nginx/vhosts-resources/degaoptical.kz/*.conf;
        error_log /dev/null crit;
        set $root_path /var/www/degaoptical/data/www/degaoptical.kz;
        root $root_path;
        error_page 598 = @backend;
        #   Сжатие
        gzip on;
        gzip_disable "msie6";
        gzip_comp_level 8;
        gzip_min_length 1100;
        gzip_buffers 16 8k;
        gzip_proxied any;
        gzip_types text/plain application/xml
          application/javascript
          text/css
          text/js
          text/xml
          image/svg+xml
          image/x-icon
          application/x-javascript
          text/javascript
          application/json
          application/xml+rss;
        #   Прочие настройки
        expires 30d;
        client_max_body_size 100m;
        client_body_buffer_size 128k;
        client_header_timeout 5m;
        client_body_timeout 20m;
        send_timeout 20m;
        client_header_buffer_size 1k;
        large_client_header_buffers 4 16k;
        location @backend {
            proxy_read_timeout 1200;
            proxy_connect_timeout 1200;
            proxy_send_timeout 1200;
            send_timeout 1200;
            fastcgi_read_timeout 1200;
            try_files $uri $uri/ /$2$3 /$3 /index.php = 404;
            fastcgi_param PHP_ADMIN_VALUE "sendmail_path = /usr/sbin/sendmail -t -i -f webmaster@degaoptical.kz";
            fastcgi_pass unix:/var/www/php-fpm/1.sock;
            fastcgi_index   index.php;
            include         /etc/nginx/fastcgi_params;
        }
        location @fallback {
            rewrite ^(.*)$ /index.php?$args last;
        }
        location @statics {
            rewrite ^/(w+)/(.*)$ /$2 break;
            access_log off;
            rewrite_log off;
            expires max;
            add_header Cache-Control public;
            add_header Access-Control-Allow-Origin *;
        }
        location / {
            #index index.php index.html index.htm;
            rewrite ^/api/(.*)$ /api.php?_d=$1&ajax_custom=1&$args last;
            try_files $uri $uri/ @fallback;
            rewrite /ru/(.*) /$1 permanent;
            rewrite ^(.*[^/])$ $1/ permanent;
            location ~* .(jpeg|ico|jpg|gif|png|css|js|pdf|txt|tar|wof|csv|zip|svg) {
                access_log off;
                try_files $uri @statics;
                expires max;
                add_header Access-Control-Allow-Origin *;
                add_header Cache-Control public;
            }
            location ~* .([pP][hH][pP].?)$ {
                return 598;
            }
            location ^~ /app/payments/ {
                return 404;
                location ~ .php$ {
                    return 598;
                }
            }
            location ^~ /app/addons/paypal/payments/ {
                return 404;
                location ~ .php$ {
                    return 598;
                }
            }
            location ^~ /design/ {
                allow all;
                location ~* .([tT][pP][lL]|[pP][hH][pP].?)$ {
                    return 404;
                }
            }
            location ^~ /var/ {
                return 404;
                location ~* .(js|css|png|jpeg|jpg|gz|xml|yml)$ {
                    allow all;
                    expires 1M;
                    add_header Cache-Control public;
                    add_header Access-Control-Allow-Origin *;
                }
            }
            location ^~ /var/themes_repository/ {
                allow all;
                location ~* .([tT][pP][lL]|[pP][hH][pP].?)$ {
                    return 404;
                }
            }
            location ^~ /images/ {
                allow all;
                location ~* .([pP][hH][pP].?)$ {
                    return 404;
                }
            }
            location = /init.php {
                return 404;
            }
            location ~* .([tT][pP][lL].?)$ {
                return 404;
            }
            location ~ /.(ht|git) {
                return 404;
            }
        }
        listen 185.146.3.219:443 ssl http2;
        listen [2a00:5da0:1000:1::5c0]:443 ssl http2;
    }

  • SagePtr

    Yeldos Sabyrbayev, попробуйте эти блоки в одну строку сделать:

    gzip_types text/plain application/xml
          application/javascript
          text/css
          text/js
          text/xml
          image/svg+xml
          image/x-icon
          application/x-javascript
          text/javascript
          application/json
          application/xml+rss;

  • SagePtr, можете написать так чтобы я скопировал просто

  • SagePtr

    Yeldos Sabyrbayev, просто уберите переносы на новую строку в этом месте, чтобы строка начиналась с gzip_types и заканчивалась точкой с запятой.

  • SagePtr, вот так?

    gzip_types text/plain application/xml; application/javascript; text/css; text/js; text/xml; image/svg+xml; image/x-icon; application/x-javascript; text/javascript; application/json; application/xml+rss;

  • TheAndrey7,

    [root@srv ~]# nginx -t
    nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
    nginx: configuration file /etc/nginx/nginx.conf test is successful
    [root@srv ~]#

  • TheAndrey7, ничего не изменилось. Не могу создать сертификат ssl let’s encrypt через панель управления ispmanager. Покопавшись смог установить через ssh.

Пригласить эксперта


Похожие вопросы


  • Показать ещё
    Загружается…

04 июн. 2023, в 01:35

1500 руб./за проект

04 июн. 2023, в 01:25

40000 руб./за проект

03 июн. 2023, в 23:42

1500 руб./за проект

Минуточку внимания

{archlistsblock}

Ошибка в сертификате безопасности этого веб-узла.

Ошибка в сертификате безопасности этого веб-узла. | Хостинг сайтов. Качественный виртуальный хостинг сайтов

  • Ошибка в сертификате безопасности этого веб-узла. Раздел полезных советов по хостингу trust-host.ru
  • Для большинства вход в панель ISPmanager через Internet Explorer является проблемой, как тольео видят надпись:

    Ошибка в сертификате безопасности этого веб-узла.

    Сертификат безопасности этого веб-узла не был выпущен доверенным центром сертификации.
    Сертификат безопасности этого веб-узла был выпущен для веб-узла с другим адресом.

    Наличие ошибок в сертификате безопасности может означать, что вас пытаются обмануть или хотят перехватить информацию, передаваемую на сервер.  
    Рекомендуется закрыть веб-страницу и не работать с этим веб-узлом.

    Пугаться этого не стоит, принимаем сертификат и работаем в удавольствие:

    • Для сохранения сертификата сервера панели ISPmanager  в списке доверенных серверов на диске вашего компьютера щелкните по кнопке Установить сертификат.
    • В окне Мастера импорта сертификатов щелкните по кнопке Далее.
      • Для ОС Windows XP. В окне выбора хранилища сертификатов рекомендуем оставить тот путь, который предлагается по умолчанию, то есть сохранить в режиме Автоматически выбрать хранилище на основе типа сертификата. Щелкните по кнопке Далее. В результате будет выполнен импорт и установка сертификата. Щелкните по кнопке Готово. В случае, если перед установкой сертификата откроется окно Security Warning щелкните по кнопке Yes, чтобы подтвердить намерение установить импортированный сертификат на диск вашего компьютера. На экран будет выведено сообщение об успешном завершении установки сертификата Импорт успешно выполнен. Щелкните по кнопке ОК.
      • Для ОС Windows Vista, 7. В окне выбора хранилища сертификатов следует выбрать опцию Поместить все сертификаты в следующее хранилище и щелкнуть кнопку Обзор. В результате этого действия, будет открыто окно выбора хранилища сертификатов со списком доступных хранилищ. В этом списке следует выбрать Доверенные корневые центры сертификации и щелкнуть кнопку ОК. На следующем шаге следует нажать кнопку Далее. Откроется окно Завершение мастера импорта сертификатов, в котором надо щелкнуть кнопку Готово. В результате сертификат будет импортирован в выбранное хранилище.

    Сообщение об успешно выполненном импорте, является показателем того, что сертификат был успешно добавлен в хранилище доверенных сертификатов и после перезапуска браузера, при последующих заходах на сервер, сообщение об ошибке сертификата выдаваться браузером не будет.


    Поддержка Работа с ISPmanager

    Чтобы добавить этот тип сертификата на адрес панельки, надо сделать следующее.

    Например у вас есть поддомен, направляем А запись на ваш сервер.

    https://s7.abcd.services:1500

    Ставим модуль какой вшит в ISP Manager 5:

    Создаем SSL:

    Идем в конфиг /usr/local/mgr5/etc/ihttpd.conf. И добавляем в пункт listen такие строки:

    certkey /var/www/httpd-cert/tempssl/s7.abcd.services_le1.key
    cert /var/www/httpd-cert/tempssl/s7.abcd.services_le1.crtca

    Было:

    listen {
    	ip 91.121.210.210
    	redirect
    }

    Стало:

    listen {
    	ip 91.121.210.210
    	certkey /var/www/httpd-cert/tempssl/s7.abcd.services_le1.key
    	cert /var/www/httpd-cert/tempssl/s7.abcd.services_le1.crtca	
    	redirect
    }

    Все сертификаты хранятся в папке httpd-cert. tempssl — название вашего пользователя и

    s7.abcd.services_le1

    вашего сертификата какой сгенерировали.

    На счет регенерации после 3 месяцев, удаляете старый серт, создаете новый сертификат и ждете, чтобы не менять название кучу раз.

    — сертификат автоматически обновляется сам.

    Если создался сертификат, а пишет старую дату, то надо перезагрузить панель: service ihttpd restart.

    Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.

    CentOS 6.
    Наблюдается картина, что нельзя для www-домена выбрать сертификат, только устанавливается самоподписанный.
    Это возникает из-за того, что установлена старая версия nginx, поэтому порт 443 слушает apache.

    Решение обновить nginx до более поздней версии:
    # echo «[nginx]
    name=nginx repo
    baseurl=http://nginx.org/packages/centos/6/$basearch/
    gpgcheck=0
    enabled=1″ > /etc/yum.repos.d/nginx.repo

    Затем идем в панель и в возможностях удаляем nginx, после удаления снова устанавливаем его, в списке версий nginx должна появиться версия 1.8.
    После установки nginx заново, все должно быть ок.

    LEOnidUKG

    На сайте с 25.11.2006

    Offline

    1691

    11 октября 2021, 13:41

    #1

    Там есть кнопка «Подробнее» или Журнал в разделе SSL и там можно посмотреть, что сейчас проихсодит.

    1

    REDGROUP

    На сайте с 26.05.2021

    Offline

    14

    11 октября 2021, 13:42

    #2

    LEOnidUKG #:
    Там есть кнопка «Подробнее» или Журнал в разделе SSL и там можно посмотреть, что сейчас проихсодит.

    В журнале только это (прикрепил скрин).



    png

    image_2021-10-11_16-42-33.png

    LEOnidUKG

    На сайте с 25.11.2006

    Offline

    1691

    11 октября 2021, 13:45

    #3

    Наведите на иконку состояние и справа на три точки, может там есть доп. информация.

    1

    REDGROUP

    На сайте с 26.05.2021

    Offline

    14

    11 октября 2021, 13:47

    #4

    LEOnidUKG #:

    Наведите на иконку состояние и справа на три точки, может там есть доп. информация.

    Ничего не происходит после нажатия на три точки. При наводке на иконку состояния появляется надпись В процессе.

    LEOnidUKG

    На сайте с 25.11.2006

    Offline

    1691

    11 октября 2021, 14:33

    #5

    через SSH обновите сервер и перезагрузите его. Потом попробуйте удалить этот сертификат и новый отправить на выдачу.

    1

    REDGROUP

    На сайте с 26.05.2021

    Offline

    14

    11 октября 2021, 14:40

    #6

    LEOnidUKG #:
    через SSH обновите сервер и перезагрузите его. Потом попробуйте удалить этот сертификат и новый отправить на выдачу.

    В каком смысле обновить? Просто apt-get update/upgrade? У меня Debian.

    REDGROUP

    На сайте с 26.05.2021

    Offline

    14

    11 октября 2021, 14:52

    #7

    LEOnidUKG #:
    через SSH обновите сервер и перезагрузите его. Потом попробуйте удалить этот сертификат и новый отправить на выдачу.

    Помогло! Спасибо огромное! Дай бог Вам здоровья!!!!!! Хватило даже простой перезагрузки без обновления.

    Понравилась статья? Поделить с друзьями:
  • Ispmanager во время выполнения запроса произошла ошибка
  • Isp blocking ошибка 202 на телевизоре самсунг
  • Isofast c35e a коды ошибок
  • Iso ошибка доступ запрещен
  • Iso type 32 ps3 ошибка