Directori d'articles
T'has trobat mai amb aquesta situació? Has configurat minuciosament un servidor HestiaCP i has creat tots els subdominis, només per descobrir que has de sol·licitar i configurar manualment els certificats SSL un per un? 🤯 Això és massa complicat!
No et preocupis, avui t'ensenyaré un truc per habilitar certificats SSL de manera massiva amb un sol clic . No només inclou Let's Encrypt certificates , sinó que també habilita directament la redirecció automàtica HTTPS i HSTS (HTTP Strict Transport Security).
🔥 Per què activar SSL a granel?
Potser penseu: "No puc fer-hi clic manualment un per un?". És clar que podeu, però si teniu desenes o centenars de subdominis , fer-ho manualment és una autèntica autotortura!
El processament per lots té els següents avantatges:
✔ Estalvieu temps: execució amb un sol clic, no cal fer clic manualment.
✔ Eviteu omissions: Reduïu els errors humans i assegureu-vos que tots els subdominis siguin segurs.
✔ Aplica HTTPS: Redirigeix automàticament HTTP -> HTTPS, millora SEO puntuació.
✔ Enduriment de seguretat HSTS: evita els atacs d'home-in-the-middle i fes que el lloc sigui més segur.
💡 Passos específics de funcionament
A continuació, utilitzarem l'eina de línia d'ordres que ve amb HestiaCP per escriure un script de shell senzill per gestionar fàcilment la configuració SSL per a tots els subdominis.

📝 Pas 1: obteniu una llista de subdominis
Suposem que el teu domini principal és chenweiliang.com, heu afegit diversos subdominis, per exemple:
en.chenweiliang.comru.chenweiliang.comla.chenweiliang.comlv.chenweiliang.com
A l'script, només hem de mantenir una llista de prefixos de subdomini, per exemple:
SUBDOMAINS="en ru la lv"
Més endavant passarem per aquests subdominis i sol·licitarem certificats SSL un per un.
📜 Pas 2: escriviu un script per habilitar els certificats SSL per lots
HestiaCP proporciona una eina de línia d'ordres que ens permet realitzar operacions relacionades amb SSL mitjançant les tres ordres següents:
v-add-letsencrypt-domain→ Sol·liciteu el certificat SSLv-add-web-domain-ssl-force→ Aplica HTTPSv-add-web-domain-ssl-hsts→ Habilita HSTS
L'script complet és el següent (copieu i executeu directament) :
#!/bin/bash
# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
FULL_DOMAIN="$SUB.$DOMAIN"
echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."
# 申请 Let's Encrypt 证书
v-add-letsencrypt-domain $USER $FULL_DOMAIN
if [ $? -ne 0 ]; then
echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
continue
fi
# 强制 HTTPS 重定向
v-add-web-domain-ssl-force $USER $FULL_DOMAIN
# 启用 HSTS(HTTP 严格传输安全)
v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN
echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"
🚀 Pas 3: executeu l'script
Ara que el guió està escrit, anem a executar-lo!
1️⃣ Desa l'script com a enable_ssl.sh
2️⃣ Concedir permisos d'execució:
chmod +x enable_ssl.sh
3️⃣ Executa l'script :
./enable_ssl.sh
Aleshores podeu veure que els certificats SSL per a tots els subdominis s'estan sol·licitant i activant automàticament!
⚠ Notes
💡 Sobre la limitació actual de Let's Encrypt (error 429)
Anem a encriptar Limiteu el nombre de sol·licituds de certificat per IP en una horaSi configureu massa subdominis alhora, és possible que us trobeu 429 Error.
✅ Feu clic a l'enllaç següent per veure la solució ▼
- Aplicar per lots, només executant uns quants subdominis alhora.
- Utilitzant un punt final ACME diferent(Per exemple Cloudflare Sol·licitud de certificat API.
- Espereu 1 hora i torneu-ho a provar.
💡 Comproveu si HestiaCP ha instal·lat correctament el certificat SSL
Si trobes La configuració de SSL ha fallat, podeu comprovar-ho manualment:
v-list-web-domain $USER yoursubdomain.chenweiliang.com
Fes un cop d'ull SSL És el camp yesSi no, l'has d'activar manualment.
🎯 Conclusió
Habilitar els certificats SSL de manera massiva no és difícil; la clau és utilitzar el mètode correcte. Amb les eines de línia d'ordres i els scripts de shell de HestiaCP , podeu configurar HTTPS per a tots els subdominis amb un sol clic , aconseguint tant eficiència com seguretat.
💡Això no només t'estalviarà molt de temps, sinó que també millorarà la teva puntuació SEO i la seguretat del teu lloc web , així que per què no?
Prova-ho ara i afegeix protecció HTTPS als teus subdominis per fer-los més segurs i professionals! 🚀
Esperem que l'article "Com habilitar per lots els certificats SSL (inclosa la redirecció HTTPS i HSTS) per als subdominis HestiaCP?" compartit al blog de Chen Weiliang ( https://www.chenweiliang.com/ ) us sigui útil.
No dubteu a compartir l'enllaç d'aquest article: https://www.chenweiliang.com/cwl-32612.html

