Anyè Atik
Èske w te janm rankontre sitiyasyon sa a? Ou te mete kanpe yon sèvè HestiaCP ak anpil atansyon epi ou te kreye tout soudomèn yo, sèlman pou w dekouvri ke ou oblije aplike epi konfigire sètifika SSL yo manyèlman youn pa youn? 🤯 Sa twòp konplikasyon!
Pa enkyete w, jodi a m ap moutre w yon teknik pou aktive sètifika SSL an gwo kantite ak yon sèl klike . Li pa sèlman gen ladan sètifika Let's Encrypt , men li pèmèt tou dirèkteman redireksyon otomatik HTTPS ak HSTS (HTTP Strict Transport Security).
🔥 Poukisa aktive SSL an gwo?
Ou ta ka panse, "Èske m pa ka jis klike sou yo youn pa youn manyèlman?" Natirèlman ou kapab, men si ou gen plizyè douzèn oswa plizyè santèn soudomèn , fè li manyèlman se yon bagay tankou oto-tòti!
Pwosesis pakèt gen avantaj sa yo:
✔ Ekonomize tan: yon sèl-klike ekzekisyon, pa bezwen klike manyèlman.
✔ Evite omisyon: Diminye erè imen epi asire tout subdomains yo an sekirite.
✔ Aplike HTTPS: Otomatikman redireksyon HTTP -> HTTPS, amelyore SEO nòt.
✔ HSTS sekirite redi: Anpeche atak moun nan mitan an epi fè sit la pi an sekirite.
💡 Etap operasyon espesifik
Apre sa, nou pral sèvi ak zouti liy kòmand ki vini ak HestiaCP a pou ekri yon senp script shell pou jere konfigirasyon SSL la fasilman pou tout soudomèn yo.

📝 Etap 1: Jwenn yon lis sou-domèn
Sipoze domèn prensipal ou a se chenweiliang.com, ou te ajoute plizyè subdomains, pa egzanp:
en.chenweiliang.comru.chenweiliang.comla.chenweiliang.comlv.chenweiliang.com
Nan script la, nou sèlman bezwen kenbe yon lis prefiks subdomain, pou egzanp:
SUBDOMAINS="en ru la lv"
Pita nou pral boukle nan subdomains sa yo epi aplike pou sètifika SSL youn pa youn.
📜 Etap 2: Ekri yon script pou pèmèt sètifika SSL an pakèt
HestiaCP bay yon zouti liy kòmand , ki pèmèt nou fè operasyon ki gen rapò ak SSL lè l sèvi avèk twa kòmand sa yo:
v-add-letsencrypt-domain→ Aplike pou sètifika SSLv-add-web-domain-ssl-force→ Aplike HTTPSv-add-web-domain-ssl-hsts→ Pèmèt HSTS
Script konplè a se jan sa a (kopi epi egzekite dirèkteman) :
#!/bin/bash
# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
FULL_DOMAIN="$SUB.$DOMAIN"
echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."
# 申请 Let's Encrypt 证书
v-add-letsencrypt-domain $USER $FULL_DOMAIN
if [ $? -ne 0 ]; then
echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
continue
fi
# 强制 HTTPS 重定向
v-add-web-domain-ssl-force $USER $FULL_DOMAIN
# 启用 HSTS(HTTP 严格传输安全)
v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN
echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"
🚀 Etap 3: Egzekite script la
Kounye a ke script la ekri, ann kouri li!
1️⃣ Sove script la kòm enable_ssl.sh
2️⃣ Bay pèmisyon ekzekisyon:
chmod +x enable_ssl.sh
3️⃣ Egzekite script la :
./enable_ssl.sh
Lè sa a, ou ka wè ke sètifika SSL pou tout soudomèn yo ap aplike otomatikman epi aktive!
⚠ Nòt
💡 Konsènan Ann ankripte limit aktyèl (erè 429)
Se pou yo ankripte Limite kantite demann sètifika pou chak IP nan yon èdtanSi ou configured twòp sous-domaines an menm tan, ou ka rankontre 429 Erè.
✅ Klike sou lyen ki anba a pou w wè solisyon an ▼
- Aplike an pakèt, sèlman kouri kèk subdomains nan yon moman.
- Sèvi ak yon pwen final ACME diferan(Pou egzanp CloudFlare (Aplikasyon sètifika API).
- Rete tann 1 èdtan epi eseye ankò.
💡 Tcheke si HestiaCP te enstale kòrèkteman sètifika SSL la
Si ou jwenn Konfigirasyon SSL echwe, ou ka tcheke li manyèlman:
v-list-web-domain $USER yoursubdomain.chenweiliang.com
Gade SSL Èske jaden an yesSi ou pa, ou bezwen pèmèt li manyèlman.
🎯 Konklizyon
Aktive sètifika SSL an gwo kantite pa difisil; kle a se sèvi ak bon metòd la. Avèk zouti liy kòmand HestiaCP yo ak script shell yo , ou ka konfigire HTTPS pou tout soudomèn yo ak yon sèl klike , sa ki reyalize efikasite ak sekirite.
💡Sa pa sèlman ap fè w ekonomize anpil tan, men tou li ap amelyore nòt SEO w ak sekirite sit entènèt ou , donk poukisa pa fè sa?
Eseye li kounye a epi ajoute pwoteksyon HTTPS nan subdomains ou yo pou fè yo pi an sekirite ak pwofesyonèl! 🚀
Espere ke atik "Kijan pou aktive sètifika SSL an gwoup (ki gen ladan redireksyon HTTPS ak HSTS) pou soudomèn HestiaCP?" ki pataje sou blog Chen Weiliang la ( https://www.chenweiliang.com/ ) ap itil ou.
Pa ezite pataje lyen atik sa a: https://www.chenweiliang.com/cwl-32612.html

