Установка, получение сертификата Let's Encrypt и настройка HTTPS
https://ваш-домен:8091.
ssh root@ваш-сервер-ip
curl -s https://raw.githubusercontent.com/YouROK/TorrServer/master/installTorrServerLinux.sh -o installTorrServerLinux.sh && chmod 755 installTorrServerLinux.sh
sudo bash ./installTorrServerLinux.sh --install --silent
Скрипт автоматически установит последнюю версию, создаст системную службу и пользователя torrserver.
systemctl status torrserver
По умолчанию TorrServer слушает порт 8090 (HTTP).
torrserver. Для работы с сертификатами Let's Encrypt нам понадобятся права root — это будет настроено в Части 3.
apt update && apt install certbot -y
certbot certonly --standalone -d ваш-домен.ru --non-interactive --agree-tos -m ваш-email@example.com
Замените ваш-домен.ru на ваш реальный домен, а ваш-email@example.com — на вашу почту.
ls -la /etc/letsencrypt/live/ваш-домен.ru/
В папке должны быть файлы:
fullchain.pem — сертификатprivkey.pem — приватный ключsystemctl stop torrserver
nano /etc/systemd/system/torrserver.service
Измените User=torrserver на User=root и добавьте SSL-параметры в ExecStart:
[Unit]
Description=TorrServer - stream torrent to http
Wants=network-online.target
After=network.target
[Service]
User=root
Group=root
Type=simple
NonBlocking=true
EnvironmentFile=/opt/torrserver/torrserver.config
ExecStart=/opt/torrserver/TorrServer-linux-amd64 $DAEMON_OPTIONS --ssl --sslcert /etc/letsencrypt/live/ваш-домен.ru/fullchain.pem --sslkey /etc/letsencrypt/live/ваш-домен.ru/privkey.pem
ExecReload=/bin/kill -HUP $MAINPID
ExecStop=/bin/kill -INT $MAINPID
TimeoutSec=30
Restart=on-failure
RestartSec=5s
[Install]
WantedBy=multi-user.target
ваш-домен.ru на ваш реальный домен во всех путях.
Вместо редактирования ExecStart вы можете добавить параметры в файл /opt/torrserver/torrserver.config:
DAEMON_OPTIONS="--ssl --sslcert /etc/letsencrypt/live/ваш-домен.ru/fullchain.pem --sslkey /etc/letsencrypt/live/ваш-домен.ru/privkey.pem"
Этот способ удобнее, если вы планируете часто менять параметры.
systemctl daemon-reload
systemctl start torrserver
systemctl enable torrserver
systemctl status torrserver
journalctl -u torrserver -f
В логах не должно быть ошибок, связанных с сертификатами.
netstat -tulpn | grep 8091
По умолчанию HTTPS порт — 8091. Если вы хотите использовать стандартный порт 443, добавьте флаг --sslport 443.
https://ваш-домен.ru:8091
Вы должны увидеть интерфейс TorrServer с "зелёным замком" 🔒
curl -k https://ваш-домен.ru:8091
Должен вернуться HTML-код главной страницы.
--sslport 443 в параметры запуска, чтобы использовать стандартный HTTPS-порт.systemctl list-timers | grep certbot--force-https (требуется --ssl).# Остановка службы
systemctl stop torrserver
# Запуск службы
systemctl start torrserver
# Перезапуск службы
systemctl restart torrserver
# Просмотр логов в реальном времени
journalctl -u torrserver -f
# Просмотр статуса сертификатов
certbot certificates
# Принудительное обновление сертификата
certbot renew --force-renewal