Posts by Starlight

    Since updating I-MSCP 1.2.11 to 1.2.14 yesterday, websites are not delivered. Instead an error 503 is shown, the log files contain the following entry, showing the PHP5 FPM socket is not set:


    Code
    1. [Mon Feb 29 07:48:51.282895 2016] [proxy:error] [pid 28662:tid 140646627120896] (2)No such file or directory: AH02454: FCGI: attempt to connect to Unix domain socket /run/php5-fpm-dmn.tld.sock (*) failed
    2. [Mon Feb 29 07:48:51.282937 2016] [proxy_fcgi:error] [pid 28662:tid 140646627120896] [client 88.72.87.127:59390] AH01079: failed to make connection to backend: httpd-UDS

    NGINX has no problem with delivering the panel.


    Any suggestions what to do?

    Die Zertifikate werden von imscp in der Datenbank abgelegt. Es sprich VIELES gegen diesen Weg. Ein automatisiertes Skript, welches anschließend die Zertifikate in die Datenbank importiert und den Domainstatus auf tochange stellt, wäre sicherlich um Einiges sauberer und imscp-komform.
    Wie auch immer, wir hoffen, dass wir in nächster Zeit ein Plugin für LetsEncrypt entwickeln können :D

    Hi Ninos,


    ich würde bei der Plugin-Entwicklung helfen, hast du schon einen Plan?


    Ich sehe vier Szenarien:
    I. (Sub-)Domain anlegen
    1. Zertifikat "erstellen"
    2. Zertifikat in die DB übertragen
    3. Apache domain.tld_ssl.conf erstellen


    II. Zertifikat erneuern:
    Alle 75 Tage
    1. Zertifikat erneuern
    2. Zertifikat in die DB übertragen


    III. Domain löschen:
    1. Zertifikat revozieren
    2. Zertifikat aus DB löschen und Apache domain.tld_ssl.conf löschen (macht imscp)


    IV. Zertifikat revozieren:
    Nutzer kann ein Zertifikat in der GUI revozieren und ein neues erstellen


    Trägt der Nutzer ein anderes Zertifikat in der GUI ein, könnte man das let's encrypt Zertifikat auch revozieren.