Article Directory
Мындай кырдаалга туш болдуңуз беле? HestiaCP серверин кылдаттык менен орнотуп , бардык субдомендерди түздүңүз, бирок SSL сертификаттарын бир-бирден кол менен колдонуп, конфигурациялашыңыз керек болду беле? 🤯 Бул өтө эле түйшүк!
Кабатыр болбоңуз, бүгүн мен сизге бир чыкылдатуу менен SSL сертификаттарын жапырт иштетүүнүн бир ыкмасын үйрөтөм. Ал сертификаттарды шифрлеп гана койбостон , HTTPS автоматтык түрдө багыттоону жана HSTS (HTTP Strict Transport Security) түздөн-түз иштетет.
🔥 Эмне үчүн SSLди жапырт иштетүү?
"Аларды бирден кол менен чыкылдатсам болбойбу?" деп ойлошуңуз мүмкүн. Албетте, чыкылдата аласыз, бирок эгер сизде ондогон же жүздөгөн субдомендер болсо , аны кол менен жасоо өзүн-өзү кыйноодон башка эч нерсе эмес!
Пакеттик кайра иштетүү төмөнкү артыкчылыктарга ээ:
✔ убакытты үнөмдөө: Бир чыкылдатуу аткаруу, кол менен басуунун кереги жок.
✔ Өткөрүп коюудан алыс болуңуз: Адамдык каталарды азайтып, бардык субдомендердин коопсуз болушун камсыз кылыңыз.
✔ HTTPS колдонуу: HTTP автоматтык түрдө багыттоо -> HTTPS, жакшыртуу SEO упай.
✔ HSTS коопсуздукту күчөтүү: Ортодогу адамдардын чабуулдарын алдын алып, сайтты коопсуз кылыңыз.
💡 Конкреттүү операция кадамдары
Андан кийин, биз бардык субдомендер үчүн SSL конфигурациясын оңой башкаруу үчүн жөнөкөй кабык скриптин жазуу үчүн HestiaCP менен кошо келген буйрук сабынын куралын колдонобуз.

📝 1-кадам: Субдомендердин тизмесин алыңыз
Негизги домениңиз деп ойлойсуз chenweiliang.com, сиз бир нече субдомендерди коштуңуз, мисалы:
en.chenweiliang.comru.chenweiliang.comla.chenweiliang.comlv.chenweiliang.com
Скриптте биз субдомендик префикстердин тизмесин гана сакташыбыз керек, мисалы:
SUBDOMAINS="en ru la lv"
Кийинчерээк биз бул субдомендерди айлантабыз жана SSL сертификаттарына бирден кайрылабыз.
📜 2-кадам: SSL сертификаттарын партиялар менен иштетүү үчүн скрипт жазыңыз
HestiaCP буйрук сабынын куралын камсыз кылат , ал бизге төмөнкү үч буйрукту колдонуп SSL менен байланышкан операцияларды аткарууга мүмкүндүк берет:
v-add-letsencrypt-domain→ SSL сертификатына кайрылыңызv-add-web-domain-ssl-force→ HTTPSти колдонууv-add-web-domain-ssl-hsts→ HSTS иштетүү
Толук скрипт төмөнкүдөй (көчүрүү жана түздөн-түз аткаруу) :
#!/bin/bash
# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
FULL_DOMAIN="$SUB.$DOMAIN"
echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."
# 申请 Let's Encrypt 证书
v-add-letsencrypt-domain $USER $FULL_DOMAIN
if [ $? -ne 0 ]; then
echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
continue
fi
# 强制 HTTPS 重定向
v-add-web-domain-ssl-force $USER $FULL_DOMAIN
# 启用 HSTS(HTTP 严格传输安全)
v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN
echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"
🚀 3-кадам: Сценарийди аткарыңыз
Эми сценарий жазылгандан кийин, аны иштетели!
1️⃣ Скриптти төмөнкүдөй сактаңыз enable_ssl.sh
2️⃣ Аткаруу уруксаттарын бериңиз:
chmod +x enable_ssl.sh
3️⃣ Скриптти иштетиңиз :
./enable_ssl.sh
Андан кийин бардык субдомендер үчүн SSL сертификаттары автоматтык түрдө колдонулуп жана активдештирилип жатканын көрө аласыз !
⚠ Эскертүүлөр
💡 Учурдагы чектөөнү шифрлейли (429 ката)
Кел код Бир сааттын ичинде IP үчүн сертификат сурамдарынын санын чектеңизЭгер сиз бир эле учурда өтө көп субдомендерди конфигурацияласаңыз, анда сиз туш болушуңуз мүмкүн 429 Error.
✅ Чечимди көрүү үчүн төмөнкү шилтемени басыңыз ▼
- Пакеттерде колдонуңуз, бир эле учурда бир нече субдомендерди иштетүү.
- Башка ACME акыркы чекитин колдонуу(Мисалы.) Cloudflare API сертификатына тиркеме.
- 1 саат күтүп, кайра аракет кылыңыз.
💡 HestiaCP SSL сертификатын туура орноткондугун текшериңиз
Тапсаң SSL конфигурациясы ишке ашкан жок, сиз аны кол менен текшере аласыз:
v-list-web-domain $USER yoursubdomain.chenweiliang.com
Караңыз SSL талаа болуп саналат yesБолбосо, аны кол менен иштетүү керек.
🎯 Корутунду
SSL сертификаттарын жапырт иштетүү кыйын эмес; эң негизгиси туура ыкманы колдонууда. HestiaCP буйрук сабынын куралдары жана shell скрипттери менен сиз бир чыкылдатуу менен бардык субдомендер үчүн HTTPSти конфигурациялай аласыз , бул натыйжалуулукка жана коопсуздукка жетишүүгө мүмкүндүк берет.
💡Бул сизге көп убакытты үнөмдөп гана тим болбостон, SEO упайыңызды жана веб-сайттын коопсуздугун да жакшыртат , андыктан эмне үчүн болбосун?
Азыр байкап көрүңүз жана субдомендериңизге HTTPS коргоосун кошуңуз, аларды коопсуз жана кесипкөй кылуу! 🚀
Чен Вэйлиангдын блогунда ( https://www.chenweiliang.com/ ) бөлүшүлгөн "HestiaCP субдомендери үчүн SSL сертификаттарын (HTTPS багыттоосун жана HSTSти кошо алганда) кантип пакеттик түрдө иштетүү керек?" деген макала сизге пайдалуу болот деп үмүттөнөбүз.
Бул макаланын шилтемеси менен бөлүшүүдөн тартынбаңыз: https://www.chenweiliang.com/cwl-32612.html

