Como habilitar os certificados SSL (incluíndo a redirección HTTPS e HSTS) para os subdominios HestiaCP en lotes?

Algunha vez te atopaches con esta situación? Configuraches meticulosamente un servidor HestiaCP e creaches todos os subdominios, só para descubrir que tes que solicitar e configurar manualmente os certificados SSL un por un? 🤯 Iso é demasiado complicado!

Non te preocupes, hoxe vouche ensinar un truco para activar os certificados SSL de forma masiva cun só clic . Non só inclúe Let's Encrypt certificates , senón que tamén activa directamente o redireccionamento automático HTTPS e HSTS (HTTP Strict Transport Security).

🔥 Por que activar SSL en masa?

Poderías pensar: "Non podo simplemente facer clic manualmente un por un?". Por suposto que podes, pero se tes ducias ou centos de subdominios , facelo manualmente é unha auténtica autotortura!

O procesamento por lotes ten os seguintes beneficios:
Aforra tempo: execución cun só clic, sen necesidade de facer clic manualmente.
Evita omisións: Reduce os erros humanos e asegúrate de que todos os subdominios estean seguros.
Aplica HTTPS: Redirixe automaticamente HTTP -> HTTPS, mellora SEO puntuación.
Endurecemento da seguridade HSTS: Evita os ataques do home-in-the-middle e fai que o sitio sexa máis seguro.

💡 Pasos específicos de operación

A continuación, empregaremos a ferramenta de liña de comandos que vén con HestiaCP para escribir un script de shell sinxelo para xestionar facilmente a configuración SSL para todos os subdominios.

Como habilitar os certificados SSL (incluíndo a redirección HTTPS e HSTS) para os subdominios HestiaCP en lotes?

📝 Paso 1: Obtén unha lista de subdominios

Supoña que o seu dominio principal é chenweiliang.com, engadiches varios subdominios, por exemplo:

  • en.chenweiliang.com
  • ru.chenweiliang.com
  • la.chenweiliang.com
  • lv.chenweiliang.com

No script, só necesitamos manter unha lista de prefixos de subdominio, por exemplo:

SUBDOMAINS="en ru la lv"

Máis tarde pasaremos por estes subdominios e solicitaremos certificados SSL un por un.


📜 Paso 2: escribe un script para activar os certificados SSL por lotes

HestiaCP proporciona unha ferramenta de liña de comandos que nos permite realizar operacións relacionadas con SSL usando os seguintes tres comandos:

  • v-add-letsencrypt-domain → Solicitar un certificado SSL
  • v-add-web-domain-ssl-force → Aplicar HTTPS
  • v-add-web-domain-ssl-hsts → Activar HSTS

O script completo é o seguinte (copiar e executar directamente) :

#!/bin/bash

# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
    FULL_DOMAIN="$SUB.$DOMAIN"
    echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."

    # 申请 Let's Encrypt 证书
    v-add-letsencrypt-domain $USER $FULL_DOMAIN
    if [ $? -ne 0 ]; then
        echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
        continue
    fi

    # 强制 HTTPS 重定向
    v-add-web-domain-ssl-force $USER $FULL_DOMAIN

    # 启用 HSTS(HTTP 严格传输安全)
    v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN

    echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"

🚀 Paso 3: executa o script

Agora que está escrito o guión, imos executalo!

1️⃣ Garda o script como enable_ssl.sh
2️⃣ Conceder permisos de execución:

chmod +x enable_ssl.sh

3️⃣ Executa o script :

./enable_ssl.sh

Entón podes ver que os certificados SSL para todos os subdominios se solicitan e activan automaticamente!


⚠ Notas

💡 Acerca da limitación actual de Let's Encrypt (erro 429)
Imos cifrar Limite o número de solicitudes de certificado por IP dentro dunha horaSe configuras demasiados subdominios á vez, podes atopar 429 Erro.

✅ Fai clic na seguinte ligazón para ver a solución ▼

  • Aplicar por lotes, só executando algúns subdominios á vez.
  • Usando un punto final ACME diferente(Por exemplo Cloudflare Solicitude de certificado API.
  • Agarda 1 hora e téntao de novo.

💡 Comprobe se HestiaCP instalou correctamente o certificado SSL
Se atopas Fallou a configuración de SSL, podes comprobalo manualmente:

v-list-web-domain $USER yoursubdomain.chenweiliang.com

Botar unha ollada SSL É o campo yesSe non, cómpre activalo manualmente.


🎯 Conclusión

Activar os certificados SSL de forma masiva non é difícil; a clave está en usar o método correcto. Coas ferramentas de liña de comandos e os scripts de shell de HestiaCP , podes configurar HTTPS para todos os subdominios cun só clic , conseguindo tanto eficiencia como seguridade.

💡Isto non só che aforrará moito tempo, senón que tamén mellorará a túa puntuación SEO e a seguridade do teu sitio web , entón por que non?

Próbao agora e engade protección HTTPS aos teus subdominios para facelos máis seguros e profesionais. 🚀

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Volver arriba