Мақала анықтамалығы
Сіз мұндай жағдайға тап болдыңыз ба? Сіз HestiaCP серверін мұқият орнатып , барлық ішкі домендерді жасадыңыз, бірақ SSL сертификаттарын бір-бірлеп қолмен қолданып, конфигурациялау керек болды ма? 🤯 Бұл тым көп қиындық тудырады!
Алаңдамаңыз, бүгін мен сізге бір рет басу арқылы SSL сертификаттарын жаппай қосудың бір әдісін үйретемін. Ол тек Let's Encrypt сертификаттарын ғана емес , сонымен қатар HTTPS автоматты қайта бағыттауын және HSTS (HTTP қатаң тасымалдау қауіпсіздігі) қызметін де қосады.
🔥 Неліктен SSL-ді жаппай қосу керек?
Сіз: «Оларды бір-бірлеп қолмен баса алмаймын ба?» деп ойлауыңыз мүмкін. Әрине, жасай аласыз, бірақ егер сізде ондаған немесе жүздеген ішкі домендер болса , оны қолмен жасау өзін-өзі азаптаудан басқа ештеңе емес!
Пакеттік өңдеудің келесі артықшылықтары бар:
✔ 节省时间: Бір рет басу арқылы орындау, қолмен басу қажет емес.
✔ Қателерден аулақ болыңыз: Адам қателерін азайтыңыз және барлық ішкі домендердің қауіпсіз екеніне көз жеткізіңіз.
✔ HTTPS қолдану: HTTP -> HTTPS автоматты түрде қайта бағыттау, жақсарту SEO ұпай.
✔ HSTS қауіпсіздігін күшейту: «Ортадағы адам» шабуылдарына жол бермеңіз және сайтты қауіпсіз етіңіз.
💡 Арнайы операция қадамдары
Келесіде, барлық ішкі домендер үшін SSL конфигурациясын оңай өңдеу үшін қарапайым қабық скриптін жазу үшін HestiaCP-мен бірге келетін пәрмен жолы құралын пайдаланамыз.

📝 1-қадам: қосалқы домендердің тізімін алыңыз
Сіздің негізгі доменіңізді делік chenweiliang.com, сіз бірнеше ішкі домендерді қостыңыз, мысалы:
en.chenweiliang.comru.chenweiliang.comla.chenweiliang.comlv.chenweiliang.com
Сценарийде біз тек ішкі домен префикстерінің тізімін сақтауымыз керек, мысалы:
SUBDOMAINS="en ru la lv"
Кейінірек біз осы ішкі домендерді айналдырамыз және SSL сертификаттарына бір-бірден өтініш береміз.
📜 2-қадам: SSL сертификаттарын пакеттерде қосу үшін сценарий жазыңыз
HestiaCP келесі үш команданы пайдаланып SSL-ге қатысты операцияларды орындауға мүмкіндік беретін пәрмен жолы құралын ұсынады:
v-add-letsencrypt-domain→ SSL сертификатына өтініш беріңізv-add-web-domain-ssl-force→ HTTPS қолдануv-add-web-domain-ssl-hsts→ HSTS қосыңыз
Толық сценарий келесідей (көшіріп, тікелей орындаңыз) :
#!/bin/bash
# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
FULL_DOMAIN="$SUB.$DOMAIN"
echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."
# 申请 Let's Encrypt 证书
v-add-letsencrypt-domain $USER $FULL_DOMAIN
if [ $? -ne 0 ]; then
echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
continue
fi
# 强制 HTTPS 重定向
v-add-web-domain-ssl-force $USER $FULL_DOMAIN
# 启用 HSTS(HTTP 严格传输安全)
v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN
echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"
🚀 3-қадам: сценарийді орындаңыз
Сценарий жазылған соң, оны іске қосайық!
1️⃣ Сценарийді келесідей сақтаңыз enable_ssl.sh
2️⃣ Орындауға рұқсаттар беріңіз:
chmod +x enable_ssl.sh
3️⃣ Скриптті іске қосыңыз :
./enable_ssl.sh
Содан кейін барлық ішкі домендер үшін SSL сертификаттарының автоматты түрде қолданылып, белсендіріліп жатқанын көре аласыз !
⚠ Ескертулер
💡 «Ағымдағы шектеуді шифрлаймыз» туралы (429 қате)
Шифрлаймыз Бір сағат ішінде IP үшін сертификат сұрауларының санын шектеңізБір уақытта тым көп ішкі домендерді конфигурацияласаңыз, сіз кездесуіңіз мүмкін 429 Қате.
✅ Шешімді көру үшін төмендегі сілтемені басыңыз ▼
- Пакеттерде қолданыңыз, бір уақытта тек бірнеше қосалқы домендерді іске қосады.
- Басқа ACME соңғы нүктесін пайдалану(Мысалы CloudFlare (API сертификатына қосымша).
- 1 сағат күтіп, әрекетті қайталаңыз.
💡 HestiaCP SSL сертификатын дұрыс орнатқанын тексеріңіз
Тапсаңыз SSL конфигурациясы сәтсіз аяқталды, оны қолмен тексеруге болады:
v-list-web-domain $USER yoursubdomain.chenweiliang.com
Қара SSL Алаң yesОлай болмаса, оны қолмен қосу керек.
🎯 Қорытынды
SSL сертификаттарын жаппай қосу қиын емес; кілт дұрыс әдісті қолдануда. HestiaCP пәрмен жолы құралдары мен қабық скрипттерінің көмегімен сіз барлық ішкі домендер үшін HTTPS-ті бір рет басу арқылы конфигурациялай аласыз , бұл тиімділік пен қауіпсіздікке қол жеткізуге мүмкіндік береді.
💡Бұл сізге көп уақытты үнемдеп қана қоймай, сонымен қатар SEO ұпайыңыз бен веб-сайт қауіпсіздігіңізді жақсартады , сондықтан неге болмасқа?
Қазір қолданып көріңіз және оларды қауіпсіз және кәсіби ету үшін ішкі домендеріңізге HTTPS қорғанысын қосыңыз! 🚀
Чен Вэйлиангтың блогында ( https://www.chenweiliang.com/ ) бөлісілген «HestiaCP қосалқы домендеріне арналған SSL сертификаттарын (HTTPS бағыттауды және HSTS қоса алғанда) пакеттік түрде қалай қосуға болады?» мақаласы сізге пайдалы болады деп үміттенемін.
Осы мақаланың сілтемесін бөлісуден тартынбаңыз: https://www.chenweiliang.com/cwl-32612.html

