Giunsa pag-enable ang SSL certificates (lakip ang HTTPS redirection & HSTS) para sa HestiaCP subdomains sa mga batch?

Nakasugat ka na ba ani nga sitwasyon? Naghago ka sa pag-set up og HestiaCP server ug paghimo sa tanang subdomains, unya kinahanglan pa diay nimo nga mano-mano nga mag-apply ug mag-configure og mga SSL certificate usa-usa? 🤯 Sobra ra kaayo na nga hasol!

Ayaw kabalaka, karong adlawa tudloan ko ikaw og limbong aron ma-enable ang mga SSL certificate nga daghan sa usa lang ka click . Dili lang kini naglakip sa Let's Encrypt certificates , apan direkta usab kini nga makapahimo sa HTTPS automatic redirection ug HSTS (HTTP Strict Transport Security).

🔥 Ngano nga i-enable ang SSL sa kadaghanan?

Basin maghunahuna ka, "Dili ba pwede nga mano-mano lang nako silang i-klik usa-usa?" Siyempre pwede, pero kon naa kay dosena o gatusan ka subdomain , ang pagbuhat niini mano-mano sama ra nga pagsakit sa kaugalingon!

Ang pagproseso sa batch adunay mga mosunod nga mga benepisyo:
Pagdaginot sa oras: Usa ka pag-klik nga pagpatuman, dili kinahanglan nga i-klik ang mano-mano.
Likayi ang mga pagtangtang: Bawasan ang mga sayop sa tawo ug siguruha nga luwas ang tanan nga mga subdomain.
Ipatuman ang HTTPS: Awtomatikong i-redirect ang HTTP -> HTTPS, pag-ayo SEO iskor.
Pagpagahi sa seguridad sa HSTS: Paglikay sa man-in-the-middle nga pag-atake ug himoa nga mas luwas ang site.

💡 Piho nga mga lakang sa operasyon

Sunod, atong gamiton ang command-line tool nga kauban sa HestiaCP aron magsulat og simpleng shell script aron dali nga madumala ang SSL configuration para sa tanang subdomain.

Giunsa pag-enable ang SSL certificates (lakip ang HTTPS redirection & HSTS) para sa HestiaCP subdomains sa mga batch?

📝 Lakang 1: Pagkuha ug lista sa mga subdomain

Hunahunaa nga ang imong nag-unang domain mao ang chenweiliang.com, nakadugang ka og daghang mga subdomain, pananglitan:

  • en.chenweiliang.com
  • ru.chenweiliang.com
  • la.chenweiliang.com
  • lv.chenweiliang.com

Sa script, kinahanglan ra namon nga magpadayon ang usa ka lista sa mga prefix sa subdomain, pananglitan:

SUBDOMAINS="en ru la lv"

Sa ulahi among i-loop kini nga mga subdomain ug mag-aplay alang sa mga sertipiko sa SSL sa usag usa.


📜 Lakang 2: Pagsulat og script aron mahimo ang mga sertipiko sa SSL sa mga batch

Ang HestiaCP naghatag og command-line tool , nga nagtugot kanato sa paghimo og mga operasyon nga may kalabutan sa SSL gamit ang mosunod nga tulo ka mga sugo:

  • v-add-letsencrypt-domain → Pag-aplay alang sa sertipiko sa SSL
  • v-add-web-domain-ssl-force → Ipatuman ang HTTPS
  • v-add-web-domain-ssl-hsts → I-enable ang HSTS

Ang kompletong script mao ang mosunod (kopyaha ug ipatuman direkta) :

#!/bin/bash

# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
    FULL_DOMAIN="$SUB.$DOMAIN"
    echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."

    # 申请 Let's Encrypt 证书
    v-add-letsencrypt-domain $USER $FULL_DOMAIN
    if [ $? -ne 0 ]; then
        echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
        continue
    fi

    # 强制 HTTPS 重定向
    v-add-web-domain-ssl-force $USER $FULL_DOMAIN

    # 启用 HSTS(HTTP 严格传输安全)
    v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN

    echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"

🚀 Lakang 3: Ipatuman ang script

Karon nga nasulat na ang script, padaganon nato kini!

1️⃣ I-save ang script ingon enable_ssl.sh
2️⃣ Paghatag ug pagtugot sa pagpatuman:

chmod +x enable_ssl.sh

3️⃣ Padagana ang script :

./enable_ssl.sh

Unya imong makita nga ang mga SSL certificate para sa tanang subdomain awtomatikong gi-apply ug gi-activate!


⚠ Mga nota

💡 Mahitungod sa Atong I-encrypt ang kasamtangan nga limitasyon (429 error)
Atong Sulatan Limitahi ang gidaghanon sa mga hangyo sa sertipiko kada IP sulod sa usa ka orasKung imong gi-configure ang daghang mga subdomain sa usa ka higayon, mahimo nimong masugatan 429 Sayop.

✅ I-klik ang link sa ubos para makita ang solusyon ▼

  • Ibutang sa mga batch, nagdagan lang ug pipila ka subdomain matag higayon.
  • Paggamit sa lain nga ACME endpoint(Pananglitan Cloudflare Aplikasyon sa sertipiko sa API.
  • Paghulat og 1 ka oras ug sulayi pag-usab.

💡 Susiha kon ang HestiaCP sakto nga nag-instalar sa SSL certificate
Kung makit-an nimo Napakyas ang pag-configure sa SSL, mahimo nimong susihon kini sa kamut:

v-list-web-domain $USER yoursubdomain.chenweiliang.com

Sabta tan-awa SSL Ang kapatagan yesKung dili, kinahanglan nimo nga i-enable kini sa kamut.


🎯 Panapos

Dili lisod ang pagpagana sa mga SSL certificate nga daghan; ang yawe mao ang paggamit sa saktong pamaagi. Gamit ang mga command-line tool ug shell script sa HestiaCP , mahimo nimong i-configure ang HTTPS para sa tanang subdomain sa usa lang ka pag-klik , nga makab-ot ang parehong kahusayan ug seguridad.

💡Dili lang kini makadaginot sa imong oras, apan makapauswag usab kini sa imong SEO score ug seguridad sa website , busa nganong dili man?

Sulayi kini karon ug idugang ang proteksyon sa HTTPS sa imong mga subdomain aron mahimo silang mas luwas ug propesyonal! 🚀

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Linukot nga basahon sa Taas