Kako omogućiti SSL certifikate (uključujući HTTPS preusmjeravanje i HSTS) za HestiaCP poddomene u serijama?

Jeste li se ikada susreli s ovom situacijom? Mukotrpno ste postavljali HestiaCP server i kreirali sve poddomene, samo da biste otkrili da morate ručno aplicirati i konfigurirati SSL certifikate jedan po jedan? 🤯 To je previše muke!

Ne brinite, danas ću vas naučiti triku kako da jednim klikom omogućite SSL certifikate odjednom . To ne samo da uključuje Let's Encrypt certifikate , već i direktno omogućava automatsko preusmjeravanje HTTPS-a i HSTS (HTTP Strict Transport Security).

🔥 Zašto omogućiti SSL masovno?

Možda mislite: "Zar ne mogu jednostavno ručno kliknuti na njih jednu po jednu?" Naravno da možete, ali ako imate desetine ili stotine poddomena , ručno klikanje je ravno samomučenju!

Batch obrada ima sljedeće prednosti:
Uštedite vrijeme: Izvršenje jednim klikom, nema potrebe da kliknete ručno.
Izbjegavajte propuste: Smanjite ljudske greške i osigurajte da su sve poddomene sigurne.
Provedi HTTPS: Automatsko preusmjeravanje HTTP -> HTTPS, poboljšati SEO rezultat.
HSTS sigurnosno ojačanje: Spriječite napade čovjeka u sredini i učinite stranicu sigurnijom.

💡 Specifični koraci rada

Zatim ćemo koristiti alat komandne linije koji dolazi s HestiaCP-om kako bismo napisali jednostavnu shell skriptu za jednostavno rukovanje SSL konfiguracijom za sve poddomene.

Kako omogućiti SSL certifikate (uključujući HTTPS preusmjeravanje i HSTS) za HestiaCP poddomene u serijama?

📝 Korak 1: Nabavite listu poddomena

Pretpostavimo da je vaša primarna domena chenweiliang.com, dodali ste više poddomena, na primjer:

  • en.chenweiliang.com
  • ru.chenweiliang.com
  • la.chenweiliang.com
  • lv.chenweiliang.com

U skripti trebamo samo održavati listu prefiksa poddomena, na primjer:

SUBDOMAINS="en ru la lv"

Kasnije ćemo proći kroz ove poddomene i aplicirati za SSL certifikate jedan po jedan.


📜 Korak 2: Napišite skriptu za omogućavanje SSL certifikata u serijama

HestiaCP pruža alat komandne linije koji nam omogućava izvršavanje operacija povezanih sa SSL-om pomoću sljedeće tri komande:

  • v-add-letsencrypt-domain → Prijavite se za SSL sertifikat
  • v-add-web-domain-ssl-force → Provedi HTTPS
  • v-add-web-domain-ssl-hsts → Omogući HSTS

Kompletan skript je sljedeći (kopiraj i izvrši direktno) :

#!/bin/bash

# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
    FULL_DOMAIN="$SUB.$DOMAIN"
    echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."

    # 申请 Let's Encrypt 证书
    v-add-letsencrypt-domain $USER $FULL_DOMAIN
    if [ $? -ne 0 ]; then
        echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
        continue
    fi

    # 强制 HTTPS 重定向
    v-add-web-domain-ssl-force $USER $FULL_DOMAIN

    # 启用 HSTS(HTTP 严格传输安全)
    v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN

    echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"

🚀 Korak 3: Izvršite skriptu

Sada kada je skripta napisana, pokrenimo je!

1️⃣ Sačuvajte skriptu kao enable_ssl.sh
2️⃣ Dajte dozvole za izvršenje:

chmod +x enable_ssl.sh

3️⃣ Pokrenite skriptu :

./enable_ssl.sh

Tada možete vidjeti da se SSL certifikati za sve poddomene automatski prijavljuju i aktiviraju!


⚠ Bilješke

💡 O ograničenju struje Let's Encrypt (greška 429)
Hajde da šifriramo Ograničite broj zahtjeva za certifikate po IP-u u roku od jednog sataAko konfigurirate previše poddomena odjednom, možete naići 429 Greška.

✅ Kliknite na link ispod da vidite rješenje ▼

  • Primijeniti u serijama, koji istovremeno pokreće samo nekoliko poddomena.
  • Korištenje druge ACME krajnje točke(Na primjer Cloudflare (API zahtjev za certifikat).
  • Sačekajte 1 sat i pokušajte ponovo.

💡 Provjerite je li HestiaCP ispravno instalirao SSL certifikat
Ako nađete SSL konfiguracija nije uspjela, možete to provjeriti ručno:

v-list-web-domain $USER yoursubdomain.chenweiliang.com

Pogledaj SSL Je polje yesAko ne, morate ga ručno omogućiti.


🎯 Zaključak

Omogućavanje SSL certifikata u većem broju nije teško; ključno je koristiti pravu metodu. Pomoću HestiaCP alata komandne linije i shell skripti , možete konfigurirati HTTPS za sve poddomene jednim klikom , postižući i efikasnost i sigurnost.

💡Ovo će vam ne samo uštedjeti mnogo vremena, već će i poboljšati vaš SEO rezultat i sigurnost web stranice , pa zašto ne?

Isprobajte sada i dodajte HTTPS zaštitu svojim poddomenama kako biste ih učinili sigurnijim i profesionalnijim! 🚀

Komentari

您的邮箱地址不会被公开。必填项已用*标注

Dođite na vrh