Kiel ebligi SSL-atestilojn (inkluzive de HTTPS-alidirektado kaj HSTS) por HestiaCP-subdomajnoj en aroj?

Ĉu vi iam renkontis ĉi tiun situacion? Vi pene starigis HestiaCP- servilon kaj kreis ĉiujn subdomajnojn, nur por trovi, ke vi devas permane peti kaj agordi SSL-atestilojn unu post la alia? 🤯 Tio estas tro da ĝeno!

Ne zorgu, hodiaŭ mi instruos al vi trukon por ebligi SSL-atestilojn amase per unu klako . Ĝi ne nur inkluzivas "Let's Encrypt"-atestilojn , sed ankaŭ rekte ebligas aŭtomatan alidirektadon per HTTPS kaj HSTS (HTTP Strict Transport Security).

🔥 Kial ebligi SSL en amaso?

Vi eble pensos, "Ĉu mi ne povas simple permane alklaki ilin unu post la alia?" Kompreneble vi povas, sed se vi havas dekojn aŭ centojn da subdomajnoj , fari ĝin permane estas nenio malpli ol memtorturo!

Lota prilaborado havas la jenajn avantaĝojn:
Ŝparu tempon: Unu-klaka ekzekuto, ne necesas klaki permane.
Evitu preterlasojn: Reduktu homajn erarojn kaj certigu, ke ĉiuj subdomajnoj estas sekuraj.
Devigu HTTPS: Aŭtomate alidirekti HTTP -> HTTPS, plibonigu SEO poentaro.
HSTS-sekureca malmoliĝo: Malhelpu atakojn de viro-en-la-mezo kaj faru la retejon pli sekura.

💡 Specifaj operaciaj paŝoj

Poste, ni uzos la komandliniajn ilojn, kiuj venas kun HestiaCP, por skribi simplan ŝelskripton por facile pritrakti la SSL-agordon por ĉiuj subdomajnoj.

Kiel ebligi SSL-atestilojn (inkluzive de HTTPS-alidirektado kaj HSTS) por HestiaCP-subdomajnoj en aroj?

📝 Paŝo 1: Akiru liston de subdomajnoj

Supozu, ke via ĉefa domajno estas chenweiliang.com, vi aldonis plurajn subdomajnojn, ekzemple:

  • en.chenweiliang.com
  • ru.chenweiliang.com
  • la.chenweiliang.com
  • lv.chenweiliang.com

En la skripto, ni nur bezonas konservi liston de subdomajnaj prefiksoj, ekzemple:

SUBDOMAINS="en ru la lv"

Poste ni trarigardos ĉi tiujn subdomajnojn kaj petos SSL-atestilojn unu post la alia.


📜 Paŝo 2: Skribu skripton por ebligi SSL-atestilojn en aroj

HestiaCP provizas komandlinian ilon , kiu permesas al ni plenumi SSL-rilatajn operaciojn uzante la jenajn tri komandojn:

  • v-add-letsencrypt-domain → Petu SSL-atestilon
  • v-add-web-domain-ssl-force → Devigu HTTPS
  • v-add-web-domain-ssl-hsts → Ebligu HSTS

La kompleta skripto estas jena (kopiu kaj efektivigu rekte) :

#!/bin/bash

# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
    FULL_DOMAIN="$SUB.$DOMAIN"
    echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."

    # 申请 Let's Encrypt 证书
    v-add-letsencrypt-domain $USER $FULL_DOMAIN
    if [ $? -ne 0 ]; then
        echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
        continue
    fi

    # 强制 HTTPS 重定向
    v-add-web-domain-ssl-force $USER $FULL_DOMAIN

    # 启用 HSTS(HTTP 严格传输安全)
    v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN

    echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"

🚀 Paŝo 3: Efektivigu la skripton

Nun kiam la skripto estas skribita, ni rulu ĝin!

1️⃣ Konservu la skripton kiel enable_ssl.sh
2️⃣ Donu ekzekutpermesojn:

chmod +x enable_ssl.sh

3️⃣ Rulu la skripton :

./enable_ssl.sh

Tiam vi povas vidi, ke SSL-atestoj por ĉiuj subdomajnoj estas aŭtomate petataj kaj aktivigitaj!


⚠ Notoj

💡 Pri Let's Encrypt nuna limigo (429-eraro)
Lasita-a Kryri Limigu la nombron da atestpetoj per IP ene de unu horoSe vi agordas tro multajn subdomajnojn samtempe, vi eble renkontos 429 Eraro.

✅ Alklaku la suban ligilon por vidi la solvon ▼

  • Apliki en aroj, nur kurante kelkajn subdomajnojn samtempe.
  • Uzante malsaman ACME-finpunkton(Ekzemple cloudflare Aplikaĵo por API-atestilo.
  • Atendu 1 horon kaj provu denove.

💡 Kontrolu ĉu HestiaCP ĝuste instalis la SSL-atestilon
Se vi trovas SSL-agordo malsukcesis, vi povas kontroli ĝin permane:

v-list-web-domain $USER yoursubdomain.chenweiliang.com

Rigardu SSL Estas la kampo yesSe ne, vi devas ebligi ĝin permane.


🎯 Konkludo

Ebligi SSL-atestilojn amase ne estas malfacile; la ŝlosilo estas uzi la ĝustan metodon. Per la komandliniaj iloj kaj ŝelskriptoj de HestiaCP , vi povas agordi HTTPS por ĉiuj subdomajnoj per unu klako , atingante kaj efikecon kaj sekurecon.

💡Ĉi tio ne nur ŝparos al vi multan tempon, sed ankaŭ plibonigos vian SEO-poentaron kaj retejan sekurecon , do kial ne?

Provu ĝin nun kaj aldonu HTTPS-protekton al viaj subdomajnoj por fari ilin pli sekuraj kaj profesiaj! 🚀

Lasu komenton

您的邮箱地址不会被公开。必填项已用*标注

Rulumu al Supro