AutoSSL

HƯỚNG DẪN AUTOSSL TRÊN VPANEL

AutoSSL tự động hoá toàn bộ vòng đời chứng chỉ Let's Encrypt trên vPanel: cấp lần đầu, challenge HTTP-01, cài vào listener và gia hạn trước 30 ngày hết hạn. Khi đã bật cho một domain, admin không cần thao tác thêm — vPanel theo dõi ngày hết hạn, yêu cầu gia hạn và hoán đổi chứng chỉ nóng. Trang này mô tả thiết lập AutoSSL cấp server, bảng trạng thái theo domain và các nút trigger thủ công.


1. Truy cập AutoSSL

Đăng nhập Admin Panel trên cổng :2087. Ở thanh menu, mở SSL/TLS và nhấn AutoSSL.

Cấu hình AutoSSL

Tổng quan giao diện

Thành phầnMô tả
Master SwitchBật/tắt AutoSSL toàn server.
Certificate AuthorityNhà cung cấp ACME: Let's Encrypt Production hoặc Let's Encrypt Staging.
Contact EmailEmail CA dùng để gửi cảnh báo hết hạn.
Renewal WindowSố ngày trước hạn cần gia hạn (mặc định 30).
Retry BackoffThời gian chờ giữa các lần gia hạn thất bại (mặc định 6 giờ).
Include wwwTự động thêm www.example.com bên cạnh example.com.
Certificates IssuedTổng số chứng chỉ đang được AutoSSL quản.
Expiring SoonSố chứng chỉ còn dưới 15 ngày.

Bật AutoSSL

  • Bật Master Switch.
  • Nhập email liên hệ hợp lệ — Let's Encrypt dùng cho thông báo quan trọng.
  • Chọn Let's Encrypt Production để cấp chứng chỉ thật (giới hạn 50 chứng chỉ/tuần cho mỗi registered domain) hoặc Staging để thử nghiệm.
  • Nhấn Save Settings.

Lần lưu đầu cũng đăng ký ACME account với CA và lưu account key tại /etc/vpanel/acme/account.key.


2. Bảng trạng thái theo Domain

Bên dưới phần cấu hình là bảng liệt kê mọi domain do vPanel phục vụ:

CộtMô tả
DomainTên miền chính.
AutoSSLDomain có bật AutoSSL không.
StatusActive (đã cài), Pending (đang challenge), Failed (lần thử gần nhất lỗi), Not Requested.
IssuedNgày cấp chứng chỉ hiện tại.
ExpiresNgày hết hạn, kèm badge cảnh báo khi còn dưới 15 ngày.
ActionsToggle, Run AutoSSL Now, View Log.

Bật AutoSSL cho một Domain

  • Tìm domain và bật công tắc cột AutoSSL.
  • vPanel lên lịch một lần cấp trong vòng 60 giây.
  • Theo dõi cột Status: PendingActive khi hoàn tất.

Trigger thủ công

Nhấn Run AutoSSL Now trên hàng để buộc cấp ngay — hữu ích sau khi đã sửa lỗi DNS gây thất bại trước đó.

Log

Nhấn View Log để xem log ACME của domain: challenge token, tra DNS, xác thực HTTP-01 và mọi phản hồi lỗi từ CA.


3. Điều kiện cần để cấp thành công

  • DNS trỏ về server này. Record A/AAAA của domain phải trả về IP public của server.
  • Cổng 80 mở. Challenge HTTP-01 của Let's Encrypt fetch http://domain/.well-known/acme-challenge/.... Nếu CSF chặn cổng 80 hoặc Cloudflare proxy với strict SSL, challenge thất bại.
  • Không có redirect xung đột. Mọi .htaccess hoặc rewrite vhost phải chừa /.well-known/. Template vhost mặc định của vPanel đã xử lý sẵn.
  • Wildcard cần DNS-01. Chứng chỉ wildcard (*.example.com) cần DNS challenge, đòi hỏi DNS provider có API. Hiện chỉ hỗ trợ zone Cloudflare với token đã liên kết bởi tenant.

4. Gia hạn

vPanel lên lịch kiểm tra gia hạn hàng ngày lúc 03:00 giờ server. Với mỗi domain có AutoSSL bật:

  • Nếu chứng chỉ hết hạn trong khoảng Renewal Window, yêu cầu chứng chỉ mới từ CA.
  • Cài chứng chỉ mới nguyên tử rồi reload listener OpenLiteSpeed.
  • Khi thất bại, retry sau Retry Backoff; nếu 3 lần liên tiếp thất bại, đánh dấu domain Failed và gửi thông báo về email admin.

Badge Expiring Soon trên phần cấu hình cho phép nhìn nhanh những chứng chỉ mà job hàng ngày chưa gia hạn được.


5. Xử lý sự cố

Vấn đềNguyên nhân & Cách xử lý
challenge did not passDNS không trỏ đúng server hoặc cổng 80 bị chặn. Sửa DNS và mở cổng 80 trong CSF.
rate limit exceededCấp quá 50 chứng chỉ cho một registered domain trong 7 ngày. Đợi hoặc dùng Staging.
Chứng chỉ cài xong nhưng trình duyệt hiện chứng chỉ cũListener chưa reload. Restart OpenLiteSpeed: systemctl restart lsws.
Wildcard fail khi cấpWildcard cần DNS-01. Đảm bảo tenant đã kết nối token Cloudflare.
Gia hạn dừng sau khi suspend accountAutoSSL bỏ qua account bị suspend. Kích hoạt lại account hoặc tắt AutoSSL cho domain.

Chúc bạn quản trị Server an toàn và hiệu quả!

Lần cuối cập nhật: 8/7/2026
Nội dung bài viết
Đang tải mục lục...
Nội dung bài viết