Ki jan yo pèmèt sètifika SSL (ki gen ladan redireksyon HTTPS ak HSTS) pou subdomains HestiaCP nan pakèt?

Èske w te janm rankontre sitiyasyon sa a? Ou te mete kanpe yon sèvè HestiaCP ak anpil atansyon epi ou te kreye tout soudomèn yo, sèlman pou w dekouvri ke ou oblije aplike epi konfigire sètifika SSL yo manyèlman youn pa youn? 🤯 Sa twòp konplikasyon!

Pa enkyete w, jodi a m ap moutre w yon teknik pou aktive sètifika SSL an gwo kantite ak yon sèl klike . Li pa sèlman gen ladan sètifika Let's Encrypt , men li pèmèt tou dirèkteman redireksyon otomatik HTTPS ak HSTS (HTTP Strict Transport Security).

🔥 Poukisa aktive SSL an gwo?

Ou ta ka panse, "Èske m pa ka jis klike sou yo youn pa youn manyèlman?" Natirèlman ou kapab, men si ou gen plizyè douzèn oswa plizyè santèn soudomèn , fè li manyèlman se yon bagay tankou oto-tòti!

Pwosesis pakèt gen avantaj sa yo:
Ekonomize tan: yon sèl-klike ekzekisyon, pa bezwen klike manyèlman.
Evite omisyon: Diminye erè imen epi asire tout subdomains yo an sekirite.
Aplike HTTPS: Otomatikman redireksyon HTTP -> HTTPS, amelyore SEO nòt.
HSTS sekirite redi: Anpeche atak moun nan mitan an epi fè sit la pi an sekirite.

💡 Etap operasyon espesifik

Apre sa, nou pral sèvi ak zouti liy kòmand ki vini ak HestiaCP a pou ekri yon senp script shell pou jere konfigirasyon SSL la fasilman pou tout soudomèn yo.

Ki jan yo pèmèt sètifika SSL (ki gen ladan redireksyon HTTPS ak HSTS) pou subdomains HestiaCP nan pakèt?

📝 Etap 1: Jwenn yon lis sou-domèn

Sipoze domèn prensipal ou a se chenweiliang.com, ou te ajoute plizyè subdomains, pa egzanp:

  • en.chenweiliang.com
  • ru.chenweiliang.com
  • la.chenweiliang.com
  • lv.chenweiliang.com

Nan script la, nou sèlman bezwen kenbe yon lis prefiks subdomain, pou egzanp:

SUBDOMAINS="en ru la lv"

Pita nou pral boukle nan subdomains sa yo epi aplike pou sètifika SSL youn pa youn.


📜 Etap 2: Ekri yon script pou pèmèt sètifika SSL an pakèt

HestiaCP bay yon zouti liy kòmand , ki pèmèt nou fè operasyon ki gen rapò ak SSL lè l sèvi avèk twa kòmand sa yo:

  • v-add-letsencrypt-domain → Aplike pou sètifika SSL
  • v-add-web-domain-ssl-force → Aplike HTTPS
  • v-add-web-domain-ssl-hsts → Pèmèt HSTS

Script konplè a se jan sa a (kopi epi egzekite dirèkteman) :

#!/bin/bash

# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
    FULL_DOMAIN="$SUB.$DOMAIN"
    echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."

    # 申请 Let's Encrypt 证书
    v-add-letsencrypt-domain $USER $FULL_DOMAIN
    if [ $? -ne 0 ]; then
        echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
        continue
    fi

    # 强制 HTTPS 重定向
    v-add-web-domain-ssl-force $USER $FULL_DOMAIN

    # 启用 HSTS(HTTP 严格传输安全)
    v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN

    echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"

🚀 Etap 3: Egzekite script la

Kounye a ke script la ekri, ann kouri li!

1️⃣ Sove script la kòm enable_ssl.sh
2️⃣ Bay pèmisyon ekzekisyon:

chmod +x enable_ssl.sh

3️⃣ Egzekite script la :

./enable_ssl.sh

Lè sa a, ou ka wè ke sètifika SSL pou tout soudomèn yo ap aplike otomatikman epi aktive!


⚠ Nòt

💡 Konsènan Ann ankripte limit aktyèl (erè 429)
Se pou yo ankripte Limite kantite demann sètifika pou chak IP nan yon èdtanSi ou configured twòp sous-domaines an menm tan, ou ka rankontre 429 Erè.

✅ Klike sou lyen ki anba a pou w wè solisyon an ▼

  • Aplike an pakèt, sèlman kouri kèk subdomains nan yon moman.
  • Sèvi ak yon pwen final ACME diferan(Pou egzanp CloudFlare (Aplikasyon sètifika API).
  • Rete tann 1 èdtan epi eseye ankò.

💡 Tcheke si HestiaCP te enstale kòrèkteman sètifika SSL la
Si ou jwenn Konfigirasyon SSL echwe, ou ka tcheke li manyèlman:

v-list-web-domain $USER yoursubdomain.chenweiliang.com

Gade SSL Èske jaden an yesSi ou pa, ou bezwen pèmèt li manyèlman.


🎯 Konklizyon

Aktive sètifika SSL an gwo kantite pa difisil; kle a se sèvi ak bon metòd la. Avèk zouti liy kòmand HestiaCP yo ak script shell yo , ou ka konfigire HTTPS pou tout soudomèn yo ak yon sèl klike , sa ki reyalize efikasite ak sekirite.

💡Sa pa sèlman ap fè w ekonomize anpil tan, men tou li ap amelyore nòt SEO w ak sekirite sit entènèt ou , donk poukisa pa fè sa?

Eseye li kounye a epi ajoute pwoteksyon HTTPS nan subdomains ou yo pou fè yo pi an sekirite ak pwofesyonèl! 🚀

kòmantè

您的邮箱地址不会被公开。必填项已用*标注

Ki gen tèt