HestiaCP ішкі домендері үшін SSL сертификаттарын (HTTPS қайта бағыттауды және HSTS қоса) пакеттерде қалай қосуға болады?

Сіз мұндай жағдайға тап болдыңыз ба? Сіз HestiaCP серверін мұқият орнатып , барлық ішкі домендерді жасадыңыз, бірақ SSL сертификаттарын бір-бірлеп қолмен қолданып, конфигурациялау керек болды ма? 🤯 Бұл тым көп қиындық тудырады!

Алаңдамаңыз, бүгін мен сізге бір рет басу арқылы SSL сертификаттарын жаппай қосудың бір әдісін үйретемін. Ол тек Let's Encrypt сертификаттарын ғана емес , сонымен қатар HTTPS автоматты қайта бағыттауын және HSTS (HTTP қатаң тасымалдау қауіпсіздігі) қызметін де қосады.

🔥 Неліктен SSL-ді жаппай қосу керек?

Сіз: «Оларды бір-бірлеп қолмен баса алмаймын ба?» деп ойлауыңыз мүмкін. Әрине, жасай аласыз, бірақ егер сізде ондаған немесе жүздеген ішкі домендер болса , оны қолмен жасау өзін-өзі азаптаудан басқа ештеңе емес!

Пакеттік өңдеудің келесі артықшылықтары бар:
节省时间: Бір рет басу арқылы орындау, қолмен басу қажет емес.
Қателерден аулақ болыңыз: Адам қателерін азайтыңыз және барлық ішкі домендердің қауіпсіз екеніне көз жеткізіңіз.
HTTPS қолдану: HTTP -> HTTPS автоматты түрде қайта бағыттау, жақсарту SEO ұпай.
HSTS қауіпсіздігін күшейту: «Ортадағы адам» шабуылдарына жол бермеңіз және сайтты қауіпсіз етіңіз.

💡 Арнайы операция қадамдары

Келесіде, барлық ішкі домендер үшін SSL конфигурациясын оңай өңдеу үшін қарапайым қабық скриптін жазу үшін HestiaCP-мен бірге келетін пәрмен жолы құралын пайдаланамыз.

HestiaCP ішкі домендері үшін SSL сертификаттарын (HTTPS қайта бағыттауды және HSTS қоса) пакеттерде қалай қосуға болады?

📝 1-қадам: қосалқы домендердің тізімін алыңыз

Сіздің негізгі доменіңізді делік chenweiliang.com, сіз бірнеше ішкі домендерді қостыңыз, мысалы:

  • en.chenweiliang.com
  • ru.chenweiliang.com
  • la.chenweiliang.com
  • lv.chenweiliang.com

Сценарийде біз тек ішкі домен префикстерінің тізімін сақтауымыз керек, мысалы:

SUBDOMAINS="en ru la lv"

Кейінірек біз осы ішкі домендерді айналдырамыз және SSL сертификаттарына бір-бірден өтініш береміз.


📜 2-қадам: SSL сертификаттарын пакеттерде қосу үшін сценарий жазыңыз

HestiaCP келесі үш команданы пайдаланып SSL-ге қатысты операцияларды орындауға мүмкіндік беретін пәрмен жолы құралын ұсынады:

  • v-add-letsencrypt-domain → SSL сертификатына өтініш беріңіз
  • v-add-web-domain-ssl-force → HTTPS қолдану
  • v-add-web-domain-ssl-hsts → HSTS қосыңыз

Толық сценарий келесідей (көшіріп, тікелей орындаңыз) :

#!/bin/bash

# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
    FULL_DOMAIN="$SUB.$DOMAIN"
    echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."

    # 申请 Let's Encrypt 证书
    v-add-letsencrypt-domain $USER $FULL_DOMAIN
    if [ $? -ne 0 ]; then
        echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
        continue
    fi

    # 强制 HTTPS 重定向
    v-add-web-domain-ssl-force $USER $FULL_DOMAIN

    # 启用 HSTS(HTTP 严格传输安全)
    v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN

    echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"

🚀 3-қадам: сценарийді орындаңыз

Сценарий жазылған соң, оны іске қосайық!

1️⃣ Сценарийді келесідей сақтаңыз enable_ssl.sh
2️⃣ Орындауға рұқсаттар беріңіз:

chmod +x enable_ssl.sh

3️⃣ Скриптті іске қосыңыз :

./enable_ssl.sh

Содан кейін барлық ішкі домендер үшін SSL сертификаттарының автоматты түрде қолданылып, белсендіріліп жатқанын көре аласыз !


⚠ Ескертулер

💡 «Ағымдағы шектеуді шифрлаймыз» туралы (429 қате)
Шифрлаймыз Бір сағат ішінде IP үшін сертификат сұрауларының санын шектеңізБір уақытта тым көп ішкі домендерді конфигурацияласаңыз, сіз кездесуіңіз мүмкін 429 Қате.

✅ Шешімді көру үшін төмендегі сілтемені басыңыз ▼

  • Пакеттерде қолданыңыз, бір уақытта тек бірнеше қосалқы домендерді іске қосады.
  • Басқа ACME соңғы нүктесін пайдалану(Мысалы CloudFlare (API сертификатына қосымша).
  • 1 сағат күтіп, әрекетті қайталаңыз.

💡 HestiaCP SSL сертификатын дұрыс орнатқанын тексеріңіз
Тапсаңыз SSL конфигурациясы сәтсіз аяқталды, оны қолмен тексеруге болады:

v-list-web-domain $USER yoursubdomain.chenweiliang.com

Қара SSL Алаң yesОлай болмаса, оны қолмен қосу керек.


🎯 Қорытынды

SSL сертификаттарын жаппай қосу қиын емес; кілт дұрыс әдісті қолдануда. HestiaCP пәрмен жолы құралдары мен қабық скрипттерінің көмегімен сіз барлық ішкі домендер үшін HTTPS-ті бір рет басу арқылы конфигурациялай аласыз , бұл тиімділік пен қауіпсіздікке қол жеткізуге мүмкіндік береді.

💡Бұл сізге көп уақытты үнемдеп қана қоймай, сонымен қатар SEO ұпайыңыз бен веб-сайт қауіпсіздігіңізді жақсартады , сондықтан неге болмасқа?

Қазір қолданып көріңіз және оларды қауіпсіз және кәсіби ету үшін ішкі домендеріңізге HTTPS қорғанысын қосыңыз! 🚀

Чен Вэйлиангтың блогында ( https://www.chenweiliang.com/ ) бөлісілген «HestiaCP қосалқы домендеріне арналған SSL сертификаттарын (HTTPS бағыттауды және HSTS қоса алғанда) пакеттік түрде қалай қосуға болады?» мақаласы сізге пайдалы болады деп үміттенемін.

Осы мақаланың сілтемесін бөлісуден тартынбаңыз: https://www.chenweiliang.com/cwl-32612.html

Көбірек жасырын трюктердің құлпын ашу үшін🔑 Telegram каналымызға қосылыңыз!

Бөлісу және ұнаса лайк! Сіздің бөлісулеріңіз бен лайктарыңыз біздің тұрақты мотивациямыз болып табылады!

 

Пікірлер

您的邮箱地址不会被公开。必填项已用*标注

Топ Scroll