1. ошибка цепочки сертификатов лечится путем объединения —–END CERTIFICATE———-BEGIN CERTIFICATE—– и удаления переноса в конце цепочки
2. дефолтный сертификат ISPmanager хранится но пути /usr/local/ispmgr/etc/manager.crt ключ там же
3. openssl s_client -connect домен:1500 укажет какой сертификат задействован на менеджере, если просто для домена то openssl s_client -connect adminwapa.ru:443