Artikulo Direktoryo
Nakasugat ka na ba ani nga sitwasyon? Naghago ka sa pag-set up og HestiaCP server ug paghimo sa tanang subdomains, unya kinahanglan pa diay nimo nga mano-mano nga mag-apply ug mag-configure og mga SSL certificate usa-usa? 🤯 Sobra ra kaayo na nga hasol!
Ayaw kabalaka, karong adlawa tudloan ko ikaw og limbong aron ma-enable ang mga SSL certificate nga daghan sa usa lang ka click . Dili lang kini naglakip sa Let's Encrypt certificates , apan direkta usab kini nga makapahimo sa HTTPS automatic redirection ug HSTS (HTTP Strict Transport Security).
🔥 Ngano nga i-enable ang SSL sa kadaghanan?
Basin maghunahuna ka, "Dili ba pwede nga mano-mano lang nako silang i-klik usa-usa?" Siyempre pwede, pero kon naa kay dosena o gatusan ka subdomain , ang pagbuhat niini mano-mano sama ra nga pagsakit sa kaugalingon!
Ang pagproseso sa batch adunay mga mosunod nga mga benepisyo:
✔ Pagdaginot sa oras: Usa ka pag-klik nga pagpatuman, dili kinahanglan nga i-klik ang mano-mano.
✔ Likayi ang mga pagtangtang: Bawasan ang mga sayop sa tawo ug siguruha nga luwas ang tanan nga mga subdomain.
✔ Ipatuman ang HTTPS: Awtomatikong i-redirect ang HTTP -> HTTPS, pag-ayo SEO iskor.
✔ Pagpagahi sa seguridad sa HSTS: Paglikay sa man-in-the-middle nga pag-atake ug himoa nga mas luwas ang site.
💡 Piho nga mga lakang sa operasyon
Sunod, atong gamiton ang command-line tool nga kauban sa HestiaCP aron magsulat og simpleng shell script aron dali nga madumala ang SSL configuration para sa tanang subdomain.

📝 Lakang 1: Pagkuha ug lista sa mga subdomain
Hunahunaa nga ang imong nag-unang domain mao ang chenweiliang.com, nakadugang ka og daghang mga subdomain, pananglitan:
en.chenweiliang.comru.chenweiliang.comla.chenweiliang.comlv.chenweiliang.com
Sa script, kinahanglan ra namon nga magpadayon ang usa ka lista sa mga prefix sa subdomain, pananglitan:
SUBDOMAINS="en ru la lv"
Sa ulahi among i-loop kini nga mga subdomain ug mag-aplay alang sa mga sertipiko sa SSL sa usag usa.
📜 Lakang 2: Pagsulat og script aron mahimo ang mga sertipiko sa SSL sa mga batch
Ang HestiaCP naghatag og command-line tool , nga nagtugot kanato sa paghimo og mga operasyon nga may kalabutan sa SSL gamit ang mosunod nga tulo ka mga sugo:
v-add-letsencrypt-domain→ Pag-aplay alang sa sertipiko sa SSLv-add-web-domain-ssl-force→ Ipatuman ang HTTPSv-add-web-domain-ssl-hsts→ I-enable ang HSTS
Ang kompletong script mao ang mosunod (kopyaha ug ipatuman direkta) :
#!/bin/bash
# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
FULL_DOMAIN="$SUB.$DOMAIN"
echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."
# 申请 Let's Encrypt 证书
v-add-letsencrypt-domain $USER $FULL_DOMAIN
if [ $? -ne 0 ]; then
echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
continue
fi
# 强制 HTTPS 重定向
v-add-web-domain-ssl-force $USER $FULL_DOMAIN
# 启用 HSTS(HTTP 严格传输安全)
v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN
echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"
🚀 Lakang 3: Ipatuman ang script
Karon nga nasulat na ang script, padaganon nato kini!
1️⃣ I-save ang script ingon enable_ssl.sh
2️⃣ Paghatag ug pagtugot sa pagpatuman:
chmod +x enable_ssl.sh
3️⃣ Padagana ang script :
./enable_ssl.sh
Unya imong makita nga ang mga SSL certificate para sa tanang subdomain awtomatikong gi-apply ug gi-activate!
⚠ Mga nota
💡 Mahitungod sa Atong I-encrypt ang kasamtangan nga limitasyon (429 error)
Atong Sulatan Limitahi ang gidaghanon sa mga hangyo sa sertipiko kada IP sulod sa usa ka orasKung imong gi-configure ang daghang mga subdomain sa usa ka higayon, mahimo nimong masugatan 429 Sayop.
✅ I-klik ang link sa ubos para makita ang solusyon ▼
- Ibutang sa mga batch, nagdagan lang ug pipila ka subdomain matag higayon.
- Paggamit sa lain nga ACME endpoint(Pananglitan Cloudflare Aplikasyon sa sertipiko sa API.
- Paghulat og 1 ka oras ug sulayi pag-usab.
💡 Susiha kon ang HestiaCP sakto nga nag-instalar sa SSL certificate
Kung makit-an nimo Napakyas ang pag-configure sa SSL, mahimo nimong susihon kini sa kamut:
v-list-web-domain $USER yoursubdomain.chenweiliang.com
Sabta tan-awa SSL Ang kapatagan yesKung dili, kinahanglan nimo nga i-enable kini sa kamut.
🎯 Panapos
Dili lisod ang pagpagana sa mga SSL certificate nga daghan; ang yawe mao ang paggamit sa saktong pamaagi. Gamit ang mga command-line tool ug shell script sa HestiaCP , mahimo nimong i-configure ang HTTPS para sa tanang subdomain sa usa lang ka pag-klik , nga makab-ot ang parehong kahusayan ug seguridad.
💡Dili lang kini makadaginot sa imong oras, apan makapauswag usab kini sa imong SEO score ug seguridad sa website , busa nganong dili man?
Sulayi kini karon ug idugang ang proteksyon sa HTTPS sa imong mga subdomain aron mahimo silang mas luwas ug propesyonal! 🚀
Hinaut nga ang artikulong "Unsaon Pag-Batch Enable ang mga SSL Certificates (Lakip ang HTTPS Redirect & HSTS) para sa mga HestiaCP Subdomain?" nga gipaambit sa blog ni Chen Weiliang ( https://www.chenweiliang.com/ ) makatabang kanimo.
Ayaw pagpanuko sa pagpaambit niini nga link sa artikulo: https://www.chenweiliang.com/cwl-32612.html

