Passa al contenuto principale
06 / Guide · Server · 6.1

Dai un dominio al pannello

Fai rispondere il pannello su https://<dominio>, con un certificato Let's Encrypt che si rinnova da solo.

Tipo
Guida pratica
Serve
Un account amministratore · Un dominio il cui record DNS A punta all'indirizzo del server · La porta 80 raggiungibile da Internet
Versione
unreleased
Ultima verifica
Non verificata

Il pannello risponde sempre su https://<ip-del-server>:8443, con un certificato autofirmato. Con un dominio risponde anche su https://<dominio>, con un certificato valido. L'indirizzo per IP resta: se il dominio smette di funzionare, il pannello è ancora raggiungibile.

Imposta l'email per Let's Encrypt​

  1. Apri Impostazioni.
  2. Nel riquadro Certificati, scrivi un indirizzo in Email per Let's Encrypt. Serve per la registrazione e per gli avvisi di scadenza.
  3. Premi Salva.

Chiedi il certificato​

  1. Nel riquadro Dominio e HTTPS del pannello, scrivi il dominio in Dominio, per esempio pannello.esempio.it.
  2. Premi Proteggi il pannello con Let's Encrypt.

Il pannello avvia un'attività: scrive la configurazione di nginx per il dominio, verifica che il dominio arrivi a questo server e chiede il certificato. Quando l'attività finisce, il riquadro dice Il pannello risponde su <dominio>, con un certificato che si rinnova da solo.

Apri https://<dominio> e accedi.

Con l'API, la stessa richiesta è POST /api/panel/certificate con {"domain": "<dominio>"}.

Sposta il pannello su un altro dominio​

Scrivi il nuovo dominio in Dominio e premi Sposta il pannello su questo dominio. Prima punta il nuovo dominio sul server.

Il rinnovo​

Ogni 12 ore il pannello controlla il certificato e lo rinnova quando sta per scadere. Se il certificato non è cambiato non tocca nulla; se è cambiato, nginx lo carica senza interrompere le connessioni aperte.

Limita chi può raggiungere il pannello​

Le regole che scrivi in /etc/cloudground/panel-access.conf valgono sia per il dominio del pannello sia per la porta 8443, e il pannello non le sovrascrive. Per esempio, per lasciare entrare un solo indirizzo:

nginx
allow <tuo-ip>;
deny all;

Poi, sul server:

bash
nginx -t && systemctl reload nginx

Prossimo passo​

Il pannello è raggiungibile in HTTPS. Per tenerlo aggiornato, segui aggiorna CloudGround.

Questa pagina ti è stata utile?
Modifica questa pagina ↗