Si le bouton "Issue SSL" de l'interface graphique échoue, suivez ces étapes via SSH.
1. Forcer la génération du certificat
On demande à l'agent acme.sh de créer le certificat en ignorant les erreurs de cache.
/root/.acme.sh/acme.sh --issue -d VOTRE_DOMAINE -d www.VOTRE_DOMAINE -w /home/VOTRE_DOMAINE/public_html --force
2. Lier le certificat au serveur Web (LiteSpeed)
CyberPanel cherche les certificats dans /etc/letsencrypt/live/. Si le dossier est vide ou absent, il faut le créer et copier les fichiers manuellement.
# Créer le répertoire de destination
mkdir -p /etc/letsencrypt/live/VOTRE_DOMAINE/
# Copier le certificat et la clé privée
cp /root/.acme.sh/VOTRE_DOMAINE_ecc/fullchain.cer /etc/letsencrypt/live/VOTRE_DOMAINE/fullchain.pem
cp /root/.acme.sh/VOTRE_DOMAINE_ecc/VOTRE_DOMAINE.key /etc/letsencrypt/live/VOTRE_DOMAINE/privkey.pem
# Appliquer les permissions de sécurité
chown -R root:www-data /etc/letsencrypt/live/VOTRE_DOMAINE/
chmod 644 /etc/letsencrypt/live/VOTRE_DOMAINE/fullchain.pem
chmod 600 /etc/letsencrypt/live/VOTRE_DOMAINE/privkey.pem
3. Appliquer le certificat au Panel (Hostname)
Si VOTRE_DOMAINE est aussi le nom d'hôte (Hostname) de votre VPS, utilisez ces commandes pour sécuriser le port 8090.
# Remplacer les certificats du panel par les nouveaux
ln -sf /etc/letsencrypt/live/VOTRE_DOMAINE/fullchain.pem /usr/local/lscp/conf/cert.pem
ln -sf /etc/letsencrypt/live/VOTRE_DOMAINE/privkey.pem /usr/local/lscp/conf/key.pem
# Redémarrer le service du panel
systemctl restart lscpd
4. Redémarrer les services
Pour que les changements soient visibles par les visiteurs.
# Redémarrer LiteSpeed
systemctl restart lsws
# (Optionnel) Redémarrer les services Mail si c'est le Hostname
systemctl restart postfix
systemctl restart dovecot
5. Vérification rapide
Vérifiez la date de fin de validité directement dans le terminal pour confirmer le succès : openssl x509 -in /etc/letsencrypt/live/VOTRE_DOMAINE/fullchain.pem -text -noout | grep "Not After"