SSL Certificate Installation – Webmin

SSL Certificate Installation - Webmin Сертификаты

Как поставить Webmin?

Мы начнем с добавления репозитория Webmin. С его помощью получится поставить и обновлять консоль в дальнейшем. Репозиторий добавим в файл /etc/apt/sources.list командой:

sudo nano /etc/apt/sources.list

Нам нужно добавить новый репозиторий в конец файла:

2: защита webmin с помощью сертификата let’s encrypt

Для доступа к Webmin вам необходимо указать порт 10000 и убедиться, что этот порт открыт в брандмауэре. Это неудобно, особенно если вы обращаетесь к Webmin, используя FQDN, например webmin.your_domain. Виртуальный хост Apache можно использовать для проксирования запросов на сервер Webmin, работающий по порту 10000. Затем можно защитить виртуальный хост, используя SSL-сертификат от Let’s Encrypt.

Для начала создайте новый виртуальный хост:

sudo nano /etc/apache2/sites-available/your_domain.conf

Добавьте в файл следующие строки (указав свои данные):

Как использовать Webmin?

Консоль Webmin включает в себя большое количество модулей. С их помощью вы сможете управлять сервером и делать все, что захотите: от добавления пользователей в систему до настройки BIND DNS. Попробуйте с помощью консоли обновить пакеты системы и добавить нового пользователя.

Для обновления пакетов используйте ссылку Dashboard. Нам нужно найти поле Package updates. Консоль способна самостоятельно мониторить наличие обновлений. Если они будут, вы увидите их число и ссылку для установки. Кликните по ней, после чего нужно будет нажать Update selected packages.

Ssl certificate installation – webmin

  • Login to your DigiCert Account to Download both the Primary,
    and intermediate certificate files. The intermediate certificate will be named DigiCertCA.crt.

  • Copy both certificate files to your webmin server, along with the private key file if you did not generate the private key and CSR on the webmin server. Your private key file should start with the line “—–BEGIN RSA PRIVATE KEY—–” and end with “—–END RSA PRIVATE KEY—–”

    Про сертификаты:  Что такое ПФРК? Расшифровка. Правильно выбрать и приобрести ПФРК

  • Locate your miniserv.pem file. This is where your current certificate is stored. You’ll probably find it in /etc/webmin or wherever you have your miniserv.conf file. You’ll need to build a replacement miniserv.pem file using your private key and primary certificate. One easy way to build the file is to run the following:


    cat private.key your_common_name.crt > new_miniserv.pem

    Substitute “private.key” with the filename of your private key, and “your_common_name.crt” with the filename of your SSL certificate. You can also use a text editor to create the PEM file. Just paste the private key at the top, immediately followed by your SSL certificate, so that you have a file similar to the layout below:


    -----BEGIN RSA PRIVATE KEY-----

    (Contents of private key)

    -----END RSA PRIVATE KEY-----


    -----BEGIN CERTIFICATE-----

    (Contents of SSL certificate: your_domain_name.crt)

    -----END CERTIFICATE-----

  • Make a backup copy of your current miniserv.pem file, then replace miniserv.pem with your new_miniserv.pem file.

  • Add an “extracas” line to your miniserv.conf file which references your intermediate certificate file by its full path, such as:


    extracas=/etc/webmin/DigiCertCA.crt

    Depending on your version of Webmin, you may be able to specify the path to your intermediate certificate by logging into webmin and going to /webmin/edit_ssl.cgi. The extracas configuration option is known to be available via edit_ssl.cgi in version 1.330, but not available for configuration through-the-web in version 1.070.

    If you have more than one intermediate certificate file, you can list them on the same line, separated by spaces.

  • Restart webmin and visit its URL in a web browser. You should now
    be able to access webmin without having to accept any SSL browser warnings.

    Про сертификаты:  Подскажите, переходит ли сертификат по наследству и имеет ли он какую-либо , Ростов-на-Дону | вопрос №13854225 от 09.12.2021 |

  • How to install your SSL Certificate to Webmin.

    Заключение

    Теперь у вас есть защищенная рабочая панель Webmin и вы умеете создавать пользователей и обновлять пакеты с ее помощью. Webmin предоставляет вам доступ к тем элементам, с которыми вы часто работаете через консоль, и организует их интуитивно понятным способом. Например, если у вас установлен Apache, вы найдете одноименную вкладку его конфигураций в разделе Servers,

    Ознакомьтесь с функциями Webmin самостоятельно. Больше полезной информации можно найти в официальной вики Webmin.

    Tags:

    Оцените статью
    Мой сертификат
    Добавить комментарий