Məqalələr kataloqu
Heç bu vəziyyətlə qarşılaşmısınızmı? HestiaCP serverini çox səylə qurdunuz və bütün alt domenləri yaratdınız, amma SSL sertifikatlarını bir-bir əl ilə tətbiq edib konfiqurasiya etməli olduğunuzu gördünüzmü? 🤯 Bu, çox çətinlikdir!
Narahat olmayın, bu gün sizə bir kliklə toplu şəkildə SSL sertifikatlarını aktivləşdirmək üçün bir fənd öyrədəcəyəm . Buraya yalnız Let's Encrypt sertifikatları deyil , həm də HTTPS avtomatik yönləndirməsini və HSTS-i (HTTP Strict Transport Security) birbaşa aktivləşdirir.
🔥 Niyə toplu olaraq SSL-i aktivləşdirin?
"Onları bir-bir əl ilə klikləyə bilmərəmmi?" deyə düşünə bilərsiniz. Əlbəttə ki, edə bilərsiniz, amma onlarla və ya yüzlərlə alt domeniniz varsa , bunu əl ilə etmək özünə əziyyət verməkdən başqa bir şey deyil!
Toplu emal aşağıdakı üstünlüklərə malikdir:
✔ 节省时间: Bir kliklə icra, əl ilə klikləməyə ehtiyac yoxdur.
✔ Ehtiyatsızlıqlardan çəkinin: İnsan səhvlərini azaldın və bütün subdomenlərin təhlükəsiz olmasını təmin edin.
✔ HTTPS tətbiq edin: Avtomatik olaraq HTTP -> HTTPS yönləndirin, təkmilləşdirin SEO xal.
✔ HSTS təhlükəsizliyinin gücləndirilməsi: Man-in-the-middle hücumlarının qarşısını alın və saytı daha təhlükəsiz edin.
💡 Xüsusi əməliyyat addımları
Daha sonra, bütün alt domenlər üçün SSL konfiqurasiyasını asanlıqla idarə etmək üçün sadə bir shell skripti yazmaq üçün HestiaCP ilə birlikdə gələn əmr sətri alətindən istifadə edəcəyik.

📝 Addım 1: Subdomenlərin siyahısını əldə edin
Əsas domeninizin olduğunu düşünün chenweiliang.com, siz çoxlu subdomenlər əlavə etmisiniz, məsələn:
en.chenweiliang.comru.chenweiliang.comla.chenweiliang.comlv.chenweiliang.com
Skriptdə yalnız subdomen prefikslərinin siyahısını saxlamalıyıq, məsələn:
SUBDOMAINS="en ru la lv"
Daha sonra bu subdomenlər arasında dövrə vuracağıq və SSL sertifikatları üçün bir-bir müraciət edəcəyik.
📜 Addım 2: SSL sertifikatlarını qrup halında aktivləşdirmək üçün skript yazın
HestiaCP , aşağıdakı üç əmrdən istifadə edərək SSL ilə əlaqəli əməliyyatları yerinə yetirməyə imkan verən bir əmr sətri aləti təqdim edir:
v-add-letsencrypt-domain→ SSL sertifikatı üçün müraciət edinv-add-web-domain-ssl-force→ HTTPS tətbiq edinv-add-web-domain-ssl-hsts→ HSTS-i aktivləşdirin
Tam skript aşağıdakı kimidir (kopyalayın və birbaşa icra edin) :
#!/bin/bash
# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
FULL_DOMAIN="$SUB.$DOMAIN"
echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."
# 申请 Let's Encrypt 证书
v-add-letsencrypt-domain $USER $FULL_DOMAIN
if [ $? -ne 0 ]; then
echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
continue
fi
# 强制 HTTPS 重定向
v-add-web-domain-ssl-force $USER $FULL_DOMAIN
# 启用 HSTS(HTTP 严格传输安全)
v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN
echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"
🚀 Addım 3: Skripti icra edin
İndi skript yazılıb, onu işə salaq!
1️⃣ Skripti olaraq qeyd edin enable_ssl.sh
2️⃣ İcra icazələri verin:
chmod +x enable_ssl.sh
3️⃣ Skripti işə salın :
./enable_ssl.sh
Daha sonra bütün alt domenlər üçün SSL sertifikatlarının avtomatik olaraq tətbiq olunduğunu və aktivləşdirildiyini görə bilərsiniz !
⚠ Qeydlər
???? Cari məhdudlaşdırmanı Şifrələyək (429 xətası) haqqında
Şifrə verək Bir saat ərzində hər IP üçün sertifikat sorğularının sayını məhdudlaşdırınBir anda çoxlu subdomen konfiqurasiya etsəniz, qarşılaşa bilərsiniz 429 Xəta.
✅ Həllinə baxmaq üçün aşağıdakı linkə klikləyin ▼
- Partiyalarda tətbiq edin, eyni anda yalnız bir neçə subdomen işlədir.
- Fərqli ACME son nöqtəsindən istifadə(Məsələn Cloudflare API sertifikat tətbiqi.
- 1 saat gözləyin və yenidən cəhd edin.
???? HestiaCP-nin SSL sertifikatını düzgün quraşdırıb-qurmadığını yoxlayın
Tapsan SSL konfiqurasiyası uğursuz oldu, onu əl ilə yoxlaya bilərsiniz:
v-list-web-domain $USER yoursubdomain.chenweiliang.com
Bax SSL sahədir yesƏgər yoxsa, onu əl ilə aktivləşdirməlisiniz.
🎯 Nəticə
Toplu şəkildə SSL sertifikatlarını aktivləşdirmək çətin deyil; əsas məsələ düzgün metoddan istifadə etməkdir. HestiaCP əmr sətri alətləri və shell skriptləri ilə bütün alt domenlər üçün HTTPS-i bir kliklə konfiqurasiya edə və həm səmərəlilik, həm də təhlükəsizlik əldə edə bilərsiniz.
💡Bu, sizə çox vaxt qazandırmaqla yanaşı, SEO balınızı və veb sayt təhlükəsizliyinizi də artıracaq , bəs niyə də yox?
İndi cəhd edin və onları daha təhlükəsiz və peşəkar etmək üçün alt domenlərinizə HTTPS qorunması əlavə edin! 🚀
Ümid edirəm ki, Chen Weiliang-ın bloqunda ( https://www.chenweiliang.com/ ) paylaşılan "HestiaCP Alt Domenləri üçün SSL Sertifikatlarını (HTTPS Yönləndirmə və HSTS daxil olmaqla) necə toplu şəkildə aktivləşdirmək olar?" məqaləsi sizə faydalı olacaq.
Bu məqalənin linkini paylaşmaqdan çəkinməyin: https://www.chenweiliang.com/cwl-32612.html

