Как добавить к SSL сертификату конкретный порт на домене?

Ярослав Артемов
Ярослав Артемов
  • Сообщений: 6
  • Последний визит: 27 августа 2025 в 13:49

Доброго, на сервере стоит панель Fastpanel, через нее поднят почтовик и оболочка Roundcube, все это доступно в самой панели, которая доступна по порту 8888. На домен настроен SSL сертификат (например «мой.домен») и все проверки выдают ОК, однако когда я захожу в панель через мой.домен:8888 то вместо моего сертификата показывает парковочный сертификат панели который ненадежен. В аналогичных вопросах говорили что нужно через NGINX конфиг прописать ssl на порт 8888 однако после такой записи nginx не перезапускается с ошибкой что порт 8888 уже занят. Как быть в таком случае? отключить панель, перезапустить nginx чтобы он слушал порт 8888 и направлял ssl из файла сертификата и потом запустить панель? Включится ли она в таком случае или будет тоже жаловаться что порт занят?

Вкратце: как сделать так чтобы мой ssl сертификат работал и на мой.домен и на мой.домен:8888 с учетом что на этом порту работает fastpanel и оболочка почтовика?

Александр Репин
Александр Репин
  • Сообщений: 62
  • Последний визит: 27 августа 2025 в 13:52

Даже если Вы подсунете офф сертификат, то браузер все равно будет ругаться, т.к. порт не стандартный, не 443.

Вам нужен поддомен, например фаст.мой.домен, и настроить reverce_proxy в fastpannel на порт 8888 для этого домена.

Подробнее тут: kb.fastpanel.direct/sites/how-to-use-upstream-mode

Екатерина Рыбакова
Екатерина Рыбакова
  • Сообщений: 3
  • Последний визит: 27 августа 2025 в 13:47

nginx reversse proxy

Nginx не должен слушать 8888, он должен принять на 443 и перенаправить на локалхост(для примера) на порт 8888

Игорь Дядик
Игорь Дядик
  • Сообщений: 8
  • Последний визит: 27 августа 2025 в 14:21

Вешать на 8888 сам nginx не надо, вместо этого лучше проксировать через директиву proxy_pass

Олег Котов
Олег Котов
  • Сообщений: 6
  • Последний визит: 27 августа 2025 в 16:43

Нужно определить, что у вас слушает на порту 8888 (например ss -tnlp) и добавить сертификат в настройки этого самого, что слушает.

Авторизуйтесь, чтобы писать на форуме.

Заявка на услуги DST

Наш специалист свяжется с вами, обсудит оптимальную стратегию сотрудничества,
поможет сформировать бизнес требования и рассчитает стоимость услуг.

Адрес

Ижевск, ул. Воткинское шоссе 170 Е.
Региональный оператор Сколково. Технопарк Нобель

8 495 1985800
Заказать звонок

Режим работы: Пн-Пт 10:00-19:00

info@dstglobal.ru

Задать вопрос по почте

Укажите ваше имя
Укажите ваше email
Укажите ваше телефон