Article Directory
Jeste li se ikada susreli s ovom situacijom? Mukotrpno ste postavljali HestiaCP server i kreirali sve poddomene, samo da biste otkrili da morate ručno aplicirati i konfigurirati SSL certifikate jedan po jedan? 🤯 To je previše muke!
Ne brinite, danas ću vas naučiti triku kako da jednim klikom omogućite SSL certifikate odjednom . To ne samo da uključuje Let's Encrypt certifikate , već i direktno omogućava automatsko preusmjeravanje HTTPS-a i HSTS (HTTP Strict Transport Security).
🔥 Zašto omogućiti SSL masovno?
Možda mislite: "Zar ne mogu jednostavno ručno kliknuti na njih jednu po jednu?" Naravno da možete, ali ako imate desetine ili stotine poddomena , ručno klikanje je ravno samomučenju!
Batch obrada ima sljedeće prednosti:
✔ Uštedite vrijeme: Izvršenje jednim klikom, nema potrebe da kliknete ručno.
✔ Izbjegavajte propuste: Smanjite ljudske greške i osigurajte da su sve poddomene sigurne.
✔ Provedi HTTPS: Automatsko preusmjeravanje HTTP -> HTTPS, poboljšati SEO rezultat.
✔ HSTS sigurnosno ojačanje: Spriječite napade čovjeka u sredini i učinite stranicu sigurnijom.
💡 Specifični koraci rada
Zatim ćemo koristiti alat komandne linije koji dolazi s HestiaCP-om kako bismo napisali jednostavnu shell skriptu za jednostavno rukovanje SSL konfiguracijom za sve poddomene.

📝 Korak 1: Nabavite listu poddomena
Pretpostavimo da je vaša primarna domena chenweiliang.com, dodali ste više poddomena, na primjer:
en.chenweiliang.comru.chenweiliang.comla.chenweiliang.comlv.chenweiliang.com
U skripti trebamo samo održavati listu prefiksa poddomena, na primjer:
SUBDOMAINS="en ru la lv"
Kasnije ćemo proći kroz ove poddomene i aplicirati za SSL certifikate jedan po jedan.
📜 Korak 2: Napišite skriptu za omogućavanje SSL certifikata u serijama
HestiaCP pruža alat komandne linije koji nam omogućava izvršavanje operacija povezanih sa SSL-om pomoću sljedeće tri komande:
v-add-letsencrypt-domain→ Prijavite se za SSL sertifikatv-add-web-domain-ssl-force→ Provedi HTTPSv-add-web-domain-ssl-hsts→ Omogući HSTS
Kompletan skript je sljedeći (kopiraj i izvrši direktno) :
#!/bin/bash
# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
FULL_DOMAIN="$SUB.$DOMAIN"
echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."
# 申请 Let's Encrypt 证书
v-add-letsencrypt-domain $USER $FULL_DOMAIN
if [ $? -ne 0 ]; then
echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
continue
fi
# 强制 HTTPS 重定向
v-add-web-domain-ssl-force $USER $FULL_DOMAIN
# 启用 HSTS(HTTP 严格传输安全)
v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN
echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"
🚀 Korak 3: Izvršite skriptu
Sada kada je skripta napisana, pokrenimo je!
1️⃣ Sačuvajte skriptu kao enable_ssl.sh
2️⃣ Dajte dozvole za izvršenje:
chmod +x enable_ssl.sh
3️⃣ Pokrenite skriptu :
./enable_ssl.sh
Tada možete vidjeti da se SSL certifikati za sve poddomene automatski prijavljuju i aktiviraju!
⚠ Bilješke
💡 O ograničenju struje Let's Encrypt (greška 429)
Hajde da šifriramo Ograničite broj zahtjeva za certifikate po IP-u u roku od jednog sataAko konfigurirate previše poddomena odjednom, možete naići 429 Greška.
✅ Kliknite na link ispod da vidite rješenje ▼
- Primijeniti u serijama, koji istovremeno pokreće samo nekoliko poddomena.
- Korištenje druge ACME krajnje točke(Na primjer Cloudflare (API zahtjev za certifikat).
- Sačekajte 1 sat i pokušajte ponovo.
💡 Provjerite je li HestiaCP ispravno instalirao SSL certifikat
Ako nađete SSL konfiguracija nije uspjela, možete to provjeriti ručno:
v-list-web-domain $USER yoursubdomain.chenweiliang.com
Pogledaj SSL Je polje yesAko ne, morate ga ručno omogućiti.
🎯 Zaključak
Omogućavanje SSL certifikata u većem broju nije teško; ključno je koristiti pravu metodu. Pomoću HestiaCP alata komandne linije i shell skripti , možete konfigurirati HTTPS za sve poddomene jednim klikom , postižući i efikasnost i sigurnost.
💡Ovo će vam ne samo uštedjeti mnogo vremena, već će i poboljšati vaš SEO rezultat i sigurnost web stranice , pa zašto ne?
Isprobajte sada i dodajte HTTPS zaštitu svojim poddomenama kako biste ih učinili sigurnijim i profesionalnijim! 🚀
Nadam se da će vam članak "Kako grupno omogućiti SSL certifikate (uključujući HTTPS preusmjeravanje i HSTS) za HestiaCP poddomene?", podijeljen na Chen Weiliangovom blogu ( https://www.chenweiliang.com/ ), biti od pomoći.
Slobodno podijelite link ovog članka: https://www.chenweiliang.com/cwl-32612.html

