SSL для DirectAdmin или работа с DA по HTTPS

Для того, чтобы более безопасно работать в панели управления DirectAdmin нужно настроить её для работы по SSH. Также, без SSH не будет работать Multi Server Setup. Для настройки SSL необходим сертификат и перенастройка DA на работу по HTTPS.

Сгенерировать бесплатный самоподписной сертификат можно через консоль:

# /usr/bin/openssl req -x509 -newkey rsa:1024 -keyout /usr/local/directadmin/conf/cakey.pem -out /usr/local/directadmin/conf/cacert.pem -days 9000 -nodes

Далее нужно изменить права доступа на файл сертификата:

# chown diradmin:diradmin /usr/local/directadmin/conf/cakey.pem
# chmod 400 /usr/local/directadmin/conf/cakey.pem

После этого необходимо отредактировать конфигурационный файл DirectAdmin /usr/local/directadmin/conf/directadmin.conf, изменив параметр SSL с нуля (по умолчанию) на единицу: SSL=1.

Чтобы изменения конфигурации DA вступили в силу, панель нужно перегрузить:

# service directadmin restart

Теперь панель управления сайтами DirectAdmin будет доступна по адресу https://ip-адрес:2222. Если зайти по протоколу HTTP - будет выполнена автоматическая переадресация на HTTPS.

С официальной инструкцией по настройке SSL можно ознакомиться на официальном сайте DA (eng). В ней содержатся дополнительные сведения по подключению платных сертификатов.

Опубликовано: 2012/08/20
HTML-код ссылки на эту страницу:
<a href="https://petrenco.com/freebsd.php?txt=149" target="_blank">SSL для DirectAdmin или работа с DA по HTTPS</a>
4493
Добавить комментарий
Ваш e-mail: (не виден посетителям сайта)
Ваше имя:
Комментарий:
Символы с картинки:
Только выделенные поля формы добавления комментариев обязательны к заполнению.