Πώς να ενεργοποιήσετε τα πιστοποιητικά SSL (συμπεριλαμβανομένης της ανακατεύθυνσης HTTPS & HSTS) για υποτομείς HestiaCP σε παρτίδες;

Έχετε αντιμετωπίσει ποτέ αυτήν την κατάσταση; Ρυθμίσατε με σχολαστικό τρόπο έναν διακομιστή HestiaCP και δημιουργήσατε όλα τα υποτομείς, μόνο και μόνο για να διαπιστώσετε ότι πρέπει να υποβάλετε αίτηση και να ρυθμίσετε χειροκίνητα τα πιστοποιητικά SSL ένα προς ένα; 🤯 Αυτό είναι πολύ δύσκολο!

Μην ανησυχείτε, σήμερα θα σας διδάξω ένα κόλπο για να ενεργοποιήσετε μαζικά τα πιστοποιητικά SSL με ένα κλικ . Δεν περιλαμβάνει μόνο το Let's Encrypt certificates , αλλά ενεργοποιεί επίσης άμεσα την αυτόματη ανακατεύθυνση HTTPS και το HSTS (HTTP Strict Transport Security).

🔥 Γιατί να ενεργοποιήσετε το SSL μαζικά;

Μπορεί να σκέφτεστε, "Δεν μπορώ απλώς να κάνω κλικ σε αυτά χειροκίνητα ένα προς ένα;" Φυσικά και μπορείτε, αλλά αν έχετε δεκάδες ή εκατοντάδες υποτομείς , το να το κάνετε χειροκίνητα είναι κάτι σαν αυτοβασανιστήριο!

Η επεξεργασία κατά παρτίδες έχει τα ακόλουθα πλεονεκτήματα:
节省时间: Εκτέλεση με ένα κλικ, δεν χρειάζεται να κάνετε χειροκίνητο κλικ.
Αποφύγετε τις παραλείψεις: Μειώστε τα ανθρώπινα λάθη και βεβαιωθείτε ότι όλοι οι υποτομείς είναι ασφαλείς.
Επιβολή HTTPS: Αυτόματη ανακατεύθυνση HTTP -> HTTPS, βελτίωση SEO σκορ.
HSTS σκλήρυνση ασφαλείας: Αποτρέψτε τις επιθέσεις man-in-the-middle και κάντε τον ιστότοπο πιο ασφαλή.

💡 Ειδικά βήματα λειτουργίας

Στη συνέχεια, θα χρησιμοποιήσουμε τα εργαλεία γραμμής εντολών που συνοδεύουν το HestiaCP για να γράψουμε ένα απλό σενάριο κελύφους για να χειριστούμε εύκολα τη διαμόρφωση SSL για όλα τα υποτομείς.

Πώς να ενεργοποιήσετε τα πιστοποιητικά SSL (συμπεριλαμβανομένης της ανακατεύθυνσης HTTPS & HSTS) για υποτομείς HestiaCP σε παρτίδες;

📝 Βήμα 1: Λάβετε μια λίστα υποτομέων

Ας υποθέσουμε ότι ο κύριος τομέας σας είναι chenweiliang.com, έχετε προσθέσει πολλούς υποτομείς, για παράδειγμα:

  • en.chenweiliang.com
  • ru.chenweiliang.com
  • la.chenweiliang.com
  • lv.chenweiliang.com

Στο σενάριο, χρειάζεται μόνο να διατηρήσουμε μια λίστα με προθέματα υποτομέα, για παράδειγμα:

SUBDOMAINS="en ru la lv"

Αργότερα θα κάνουμε βρόχο μέσω αυτών των υποτομέων και θα κάνουμε αίτηση για πιστοποιητικά SSL ένα προς ένα.


📜 Βήμα 2: Γράψτε ένα σενάριο για να ενεργοποιήσετε τα πιστοποιητικά SSL σε παρτίδες

Το HestiaCP παρέχει ένα εργαλείο γραμμής εντολών , το οποίο μας επιτρέπει να εκτελούμε λειτουργίες που σχετίζονται με SSL χρησιμοποιώντας τις ακόλουθες τρεις εντολές:

  • v-add-letsencrypt-domain → Αίτηση για πιστοποιητικό SSL
  • v-add-web-domain-ssl-force → Επιβολή HTTPS
  • v-add-web-domain-ssl-hsts → Ενεργοποίηση HSTS

Το πλήρες σενάριο έχει ως εξής (αντιγράψτε και εκτελέστε απευθείας) :

#!/bin/bash

# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
    FULL_DOMAIN="$SUB.$DOMAIN"
    echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."

    # 申请 Let's Encrypt 证书
    v-add-letsencrypt-domain $USER $FULL_DOMAIN
    if [ $? -ne 0 ]; then
        echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
        continue
    fi

    # 强制 HTTPS 重定向
    v-add-web-domain-ssl-force $USER $FULL_DOMAIN

    # 启用 HSTS(HTTP 严格传输安全)
    v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN

    echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"

🚀 Βήμα 3: Εκτελέστε το σενάριο

Τώρα που έχει γραφτεί το σενάριο, ας το τρέξουμε!

1️⃣ Αποθηκεύστε το σενάριο ως enable_ssl.sh
2️⃣ Εκχώρηση αδειών εκτέλεσης:

chmod +x enable_ssl.sh

3️⃣ Εκτελέστε το σενάριο :

./enable_ssl.sh

Στη συνέχεια, μπορείτε να δείτε ότι υποβάλλονται αυτόματα αιτήσεις για πιστοποιητικά SSL για όλα τα υποτομείς και ενεργοποιούνται!


⚠ Σημειώσεις

💡 Σχετικά με τον τρέχοντα περιορισμό Let's Encrypt (σφάλμα 429)
Ας κρυπτογραφήσουμε Περιορίστε τον αριθμό των αιτημάτων πιστοποιητικών ανά IP εντός μίας ώραςΕάν διαμορφώσετε πάρα πολλούς υποτομείς ταυτόχρονα, μπορεί να συναντήσετε 429 Σφάλμα.

✅ Κάντε κλικ στον παρακάτω σύνδεσμο για να δείτε τη λύση ▼

  • Εφαρμόστε σε παρτίδες, τρέχει μόνο μερικούς υποτομείς κάθε φορά.
  • Χρησιμοποιώντας διαφορετικό τελικό σημείο ACME(Π.χ Cloudflare Αίτηση πιστοποιητικού API.
  • Περιμένετε 1 ώρα και δοκιμάστε ξανά.

💡 Ελέγξτε εάν το HestiaCP έχει εγκαταστήσει σωστά το πιστοποιητικό SSL
Αν βρεις Η διαμόρφωση SSL απέτυχε, μπορείτε να το ελέγξετε χειροκίνητα:

v-list-web-domain $USER yoursubdomain.chenweiliang.com

Ρίξε μια ματιά SSL Είναι το χωράφι yesΕάν όχι, πρέπει να το ενεργοποιήσετε χειροκίνητα.


🎯 Συμπέρασμα

Η μαζική ενεργοποίηση πιστοποιητικών SSL δεν είναι δύσκολη. Το κλειδί είναι η χρήση της σωστής μεθόδου. Με τα εργαλεία γραμμής εντολών και τα σενάρια κελύφους του HestiaCP , μπορείτε να διαμορφώσετε το HTTPS για όλα τα υποτομείς με ένα μόνο κλικ , επιτυγχάνοντας τόσο αποτελεσματικότητα όσο και ασφάλεια.

💡Αυτό όχι μόνο θα σας εξοικονομήσει πολύ χρόνο, αλλά θα βελτιώσει και το σκορ SEO και την ασφάλεια του ιστότοπού σας , οπότε γιατί όχι;

Δοκιμάστε το τώρα και προσθέστε προστασία HTTPS στους υποτομείς σας για να τους κάνετε πιο ασφαλείς και επαγγελματίες! 🚀

Ας ελπίσουμε ότι το άρθρο "Πώς να ενεργοποιήσετε μαζικά πιστοποιητικά SSL (συμπεριλαμβανομένης της ανακατεύθυνσης HTTPS και του HSTS) για υποτομείς HestiaCP;" που κοινοποιήθηκε στο ιστολόγιο του Chen Weiliang ( https://www.chenweiliang.com/ ) θα σας φανεί χρήσιμο.

Μη διστάσετε να κοινοποιήσετε τον σύνδεσμο αυτού του άρθρου: https://www.chenweiliang.com/cwl-32612.html

Για να ξεκλειδώσετε περισσότερα κρυμμένα κόλπα🔑, καλώς ήρθατε στο κανάλι μας στο Telegram!

Κάντε share και like αν σας αρέσει! Τα share και τα likes σας είναι το συνεχές μας κίνητρο!

 

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Μεταβείτε στην κορυφή