Установка ACME (ACME.sh) на хостинге cPanel
ПечатьХостинг-аккаунты cPanel поддерживают SSL-сертификаты ACME при условии, что на хостинге включён SSH-доступ. Если SSH-доступ не активирован в вашем аккаунте, вы можете обратиться в службу поддержки для его включения.
1. Доступ к SSH терминалу
Для доступа к SSH в cPanel:
- Войдите в cPanel
- Перейдите в раздел Advanced
- Нажмите Terminal
- Подтвердите “I understand” (если потребуется)
Также можно подключиться через внешний SSH-клиент. Некоторые хостинги используют нестандартные SSH-порты, отличные от порта 22 по умолчанию.
2. Установка acme.sh
Выполните следующую команду для установки acme.sh:
curl https://get.acme.sh | sh
acme.sh совместим с ограниченными SSH-окружениями в cPanel и не требует полного root-доступа.
3. Регистрация ACME аккаунта
Зарегистрируйтесь на ACME сервере:
~/.acme.sh/acme.sh --register-account \
--server https://acme.sectigo.com/v2/DV \
--eab-kid EAB_KID \
--eab-hmac-key EAB_MAC_KEY
Параметры:
- EAB_KID – идентификатор, предоставленный CA
- EAB_HMAC_KEY – ключ HMAC, предоставленный CA
Если появляется ошибка “command not found”, используйте полный путь, указанный при установке (например /home/user/.acme.sh/acme.sh).
4. Выпуск и установка SSL-сертификата
Выполните команду для выпуска сертификата:
~/.acme.sh/acme.sh --issue \
--webroot /home/user/public_html \
--domain yourdomain.com \
--domain www.yourdomain.com \
--deploy-hook cpanel_uapi \
--server https://acme.sectigo.com/v2/DV \
--eab-kid EAB_KID \
--eab-hmac-key EAB_MAC_KEY
Пояснения параметров:
- yourdomain.com – основной домен
- --domain – можно указывать несколько (www и без www)
- /path/to/webroot – директория сайта (например /home/user/public_html)
5. Развёртывание сертификата в cPanel
После выпуска установите сертификат в cPanel:
~/.acme.sh/acme.sh --deploy --domain yourdomain.com --deploy-hook cpanel_uapi
Сертификат будет доступен в:
- SSL/TLS Certificates
- Manage SSL Sites
6. Проверка и автообновление
acme.sh автоматически обновляет сертификаты до истечения срока (~30 дней).
Для ручного теста обновления:
~/.acme.sh/acme.sh --cron --force
После выполнения проверьте обновление сертификата в cPanel (Manage SSL Sites).