Partiyalarda HestiaCP subdomenləri üçün SSL sertifikatlarını (HTTPS yönləndirmə və HSTS daxil olmaqla) necə aktivləşdirmək olar?

Heç bu vəziyyətlə qarşılaşmısınızmı? HestiaCP serverini çox səylə qurdunuz və bütün alt domenləri yaratdınız, amma SSL sertifikatlarını bir-bir əl ilə tətbiq edib konfiqurasiya etməli olduğunuzu gördünüzmü? 🤯 Bu, çox çətinlikdir!

Narahat olmayın, bu gün sizə bir kliklə toplu şəkildə SSL sertifikatlarını aktivləşdirmək üçün bir fənd öyrədəcəyəm . Buraya yalnız Let's Encrypt sertifikatları deyil , həm də HTTPS avtomatik yönləndirməsiniHSTS-i (HTTP Strict Transport Security) birbaşa aktivləşdirir.

🔥 Niyə toplu olaraq SSL-i aktivləşdirin?

"Onları bir-bir əl ilə klikləyə bilmərəmmi?" deyə düşünə bilərsiniz. Əlbəttə ki, edə bilərsiniz, amma onlarla və ya yüzlərlə alt domeniniz varsa , bunu əl ilə etmək özünə əziyyət verməkdən başqa bir şey deyil!

Toplu emal aşağıdakı üstünlüklərə malikdir:
节省时间: Bir kliklə icra, əl ilə klikləməyə ehtiyac yoxdur.
Ehtiyatsızlıqlardan çəkinin: İnsan səhvlərini azaldın və bütün subdomenlərin təhlükəsiz olmasını təmin edin.
HTTPS tətbiq edin: Avtomatik olaraq HTTP -> HTTPS yönləndirin, təkmilləşdirin SEO xal.
HSTS təhlükəsizliyinin gücləndirilməsi: Man-in-the-middle hücumlarının qarşısını alın və saytı daha təhlükəsiz edin.

💡 Xüsusi əməliyyat addımları

Daha sonra, bütün alt domenlər üçün SSL konfiqurasiyasını asanlıqla idarə etmək üçün sadə bir shell skripti yazmaq üçün HestiaCP ilə birlikdə gələn əmr sətri alətindən istifadə edəcəyik.

Partiyalarda HestiaCP subdomenləri üçün SSL sertifikatlarını (HTTPS yönləndirmə və HSTS daxil olmaqla) necə aktivləşdirmək olar?

📝 Addım 1: Subdomenlərin siyahısını əldə edin

Əsas domeninizin olduğunu düşünün chenweiliang.com, siz çoxlu subdomenlər əlavə etmisiniz, məsələn:

  • en.chenweiliang.com
  • ru.chenweiliang.com
  • la.chenweiliang.com
  • lv.chenweiliang.com

Skriptdə yalnız subdomen prefikslərinin siyahısını saxlamalıyıq, məsələn:

SUBDOMAINS="en ru la lv"

Daha sonra bu subdomenlər arasında dövrə vuracağıq və SSL sertifikatları üçün bir-bir müraciət edəcəyik.


📜 Addım 2: SSL sertifikatlarını qrup halında aktivləşdirmək üçün skript yazın

HestiaCP , aşağıdakı üç əmrdən istifadə edərək SSL ilə əlaqəli əməliyyatları yerinə yetirməyə imkan verən bir əmr sətri aləti təqdim edir:

  • v-add-letsencrypt-domain → SSL sertifikatı üçün müraciət edin
  • v-add-web-domain-ssl-force → HTTPS tətbiq edin
  • v-add-web-domain-ssl-hsts → HSTS-i aktivləşdirin

Tam skript aşağıdakı kimidir (kopyalayın və birbaşa icra edin) :

#!/bin/bash

# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
    FULL_DOMAIN="$SUB.$DOMAIN"
    echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."

    # 申请 Let's Encrypt 证书
    v-add-letsencrypt-domain $USER $FULL_DOMAIN
    if [ $? -ne 0 ]; then
        echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
        continue
    fi

    # 强制 HTTPS 重定向
    v-add-web-domain-ssl-force $USER $FULL_DOMAIN

    # 启用 HSTS(HTTP 严格传输安全)
    v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN

    echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"

🚀 Addım 3: Skripti icra edin

İndi skript yazılıb, onu işə salaq!

1️⃣ Skripti olaraq qeyd edin enable_ssl.sh
2️⃣ İcra icazələri verin:

chmod +x enable_ssl.sh

3️⃣ Skripti işə salın :

./enable_ssl.sh

Daha sonra bütün alt domenlər üçün SSL sertifikatlarının avtomatik olaraq tətbiq olunduğunu və aktivləşdirildiyini görə bilərsiniz !


⚠ Qeydlər

???? Cari məhdudlaşdırmanı Şifrələyək (429 xətası) haqqında
Şifrə verək Bir saat ərzində hər IP üçün sertifikat sorğularının sayını məhdudlaşdırınBir anda çoxlu subdomen konfiqurasiya etsəniz, qarşılaşa bilərsiniz 429 Xəta.

✅ Həllinə baxmaq üçün aşağıdakı linkə klikləyin ▼

  • Partiyalarda tətbiq edin, eyni anda yalnız bir neçə subdomen işlədir.
  • Fərqli ACME son nöqtəsindən istifadə(Məsələn Cloudflare API sertifikat tətbiqi.
  • 1 saat gözləyin və yenidən cəhd edin.

???? HestiaCP-nin SSL sertifikatını düzgün quraşdırıb-qurmadığını yoxlayın
Tapsan SSL konfiqurasiyası uğursuz oldu, onu əl ilə yoxlaya bilərsiniz:

v-list-web-domain $USER yoursubdomain.chenweiliang.com

Bax SSL sahədir yesƏgər yoxsa, onu əl ilə aktivləşdirməlisiniz.


🎯 Nəticə

Toplu şəkildə SSL sertifikatlarını aktivləşdirmək çətin deyil; əsas məsələ düzgün metoddan istifadə etməkdir. HestiaCP əmr sətri alətləri və shell skriptləri ilə bütün alt domenlər üçün HTTPS-i bir kliklə konfiqurasiya edə və həm səmərəlilik, həm də təhlükəsizlik əldə edə bilərsiniz.

💡Bu, sizə çox vaxt qazandırmaqla yanaşı, SEO balınızı və veb sayt təhlükəsizliyinizi də artıracaq , bəs niyə də yox?

İndi cəhd edin və onları daha təhlükəsiz və peşəkar etmək üçün alt domenlərinizə HTTPS qorunması əlavə edin! 🚀

Ümid edirəm ki, Chen Weiliang-ın bloqunda ( https://www.chenweiliang.com/ ) paylaşılan "HestiaCP Alt Domenləri üçün SSL Sertifikatlarını (HTTPS Yönləndirmə və HSTS daxil olmaqla) necə toplu şəkildə aktivləşdirmək olar?" məqaləsi sizə faydalı olacaq.

Bu məqalənin linkini paylaşmaqdan çəkinməyin: https://www.chenweiliang.com/cwl-32612.html

Daha çox gizli hiylələri açmaq üçün🔑 Telegram kanalımıza qoşulmağa xoş gəlmisiniz!

Bəyəndinizsə paylaşın və bəyənin! Paylaşımlarınız və bəyənmələriniz bizim davamlı motivasiyamızdır!

 

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Top gedin