Il pannello risponde sempre su https://<ip-del-server>:8443, con un certificato autofirmato. Con
un dominio risponde anche su https://<dominio>, con un certificato valido. L'indirizzo per IP
resta: se il dominio smette di funzionare, il pannello è ancora raggiungibile.
Imposta l'email per Let's Encrypt
- Apri Impostazioni.
- Nel riquadro Certificati, scrivi un indirizzo in Email per Let's Encrypt. Serve per la registrazione e per gli avvisi di scadenza.
- Premi Salva.
Chiedi il certificato
- Nel riquadro Dominio e HTTPS del pannello, scrivi il dominio in Dominio, per esempio
pannello.esempio.it. - Premi Proteggi il pannello con Let's Encrypt.
Il pannello avvia un'attività: scrive la configurazione di nginx per il dominio, verifica che il
dominio arrivi a questo server e chiede il certificato. Quando l'attività finisce, il riquadro dice
Il pannello risponde su <dominio>, con un certificato che si rinnova da solo.
Apri https://<dominio> e accedi.
Con l'API, la stessa richiesta è POST /api/panel/certificate con {"domain": "<dominio>"}.
Sposta il pannello su un altro dominio
Scrivi il nuovo dominio in Dominio e premi Sposta il pannello su questo dominio. Prima punta il nuovo dominio sul server.
Il rinnovo
Ogni 12 ore il pannello controlla il certificato e lo rinnova quando sta per scadere. Se il certificato non è cambiato non tocca nulla; se è cambiato, nginx lo carica senza interrompere le connessioni aperte.
Limita chi può raggiungere il pannello
Le regole che scrivi in /etc/cloudground/panel-access.conf valgono sia per il dominio del pannello
sia per la porta 8443, e il pannello non le sovrascrive. Per esempio, per lasciare entrare un solo
indirizzo:
allow <tuo-ip>;
deny all;
Poi, sul server:
nginx -t && systemctl reload nginx
Prossimo passo
Il pannello è raggiungibile in HTTPS. Per tenerlo aggiornato, segui aggiorna CloudGround.