Установка ACME (ACME.sh) на хостинге cPanel

Печать
  • 0

Хостинг-аккаунты cPanel поддерживают SSL-сертификаты ACME при условии, что на хостинге включён SSH-доступ. Если SSH-доступ не активирован в вашем аккаунте, вы можете обратиться в службу поддержки для его включения.

1. Доступ к SSH терминалу

Для доступа к SSH в cPanel:

  • Войдите в cPanel
  • Перейдите в раздел Advanced
  • Нажмите Terminal
  • Подтвердите “I understand” (если потребуется)

Также можно подключиться через внешний SSH-клиент. Некоторые хостинги используют нестандартные SSH-порты, отличные от порта 22 по умолчанию.

2. Установка acme.sh

Выполните следующую команду для установки acme.sh:

curl https://get.acme.sh | sh

acme.sh совместим с ограниченными SSH-окружениями в cPanel и не требует полного root-доступа.

3. Регистрация ACME аккаунта

Зарегистрируйтесь на ACME сервере:

~/.acme.sh/acme.sh --register-account \
--server https://acme.sectigo.com/v2/DV \
--eab-kid EAB_KID \
--eab-hmac-key EAB_MAC_KEY

Параметры:

  • EAB_KID – идентификатор, предоставленный CA
  • EAB_HMAC_KEY – ключ HMAC, предоставленный CA

Если появляется ошибка “command not found”, используйте полный путь, указанный при установке (например /home/user/.acme.sh/acme.sh).

4. Выпуск и установка SSL-сертификата

Выполните команду для выпуска сертификата:

~/.acme.sh/acme.sh --issue \
--webroot /home/user/public_html \
--domain yourdomain.com \
--domain www.yourdomain.com \
--deploy-hook cpanel_uapi \
--server https://acme.sectigo.com/v2/DV \
--eab-kid EAB_KID \
--eab-hmac-key EAB_MAC_KEY

Пояснения параметров:

  • yourdomain.com – основной домен
  • --domain – можно указывать несколько (www и без www)
  • /path/to/webroot – директория сайта (например /home/user/public_html)

5. Развёртывание сертификата в cPanel

После выпуска установите сертификат в cPanel:

~/.acme.sh/acme.sh --deploy --domain yourdomain.com --deploy-hook cpanel_uapi

Сертификат будет доступен в:

  • SSL/TLS Certificates
  • Manage SSL Sites

6. Проверка и автообновление

acme.sh автоматически обновляет сертификаты до истечения срока (~30 дней).

Для ручного теста обновления:

~/.acme.sh/acme.sh --cron --force

После выполнения проверьте обновление сертификата в cPanel (Manage SSL Sites).

Помог ли вам данный ответ?

Нужна помощь? Позвоните нам +373 795-800-80