Wéi aktivéiert SSL Zertifikater (inklusiv HTTPS Viruleedung & HSTS) fir HestiaCP Subdomains a Chargen?

Hutt Dir schonn emol sou eng Situatioun erlieft? Dir hutt mühsam en HestiaCP Server opgeriicht an all d'Subdomainen erstallt, just fir festzestellen, datt Dir manuell SSL Zertifikater een nom aneren ufroen a konfiguréiere musst? 🤯 Dat ass ze vill Stress!

Maacht Iech keng Suergen, haut léieren ech Iech en Trick fir SSL Zertifikater am Groussen a Groussen mat engem Klick z'aktivéieren . Et enthält net nëmmen Let's Encrypt Zertifikater , mee aktivéiert och direkt automatesch HTTPS Weiderleitung an HSTS (HTTP Strict Transport Security).

🔥 Firwat SSL am bulk aktivéieren?

Dir kéint denken: "Kann ech se net einfach manuell een nom aneren uklicken?" Natierlech kënnt Dir dat, awer wann Dir Dosende oder Honnerte vun Ënnerdomainen hutt , ass et näischt anescht wéi Selbstquälerei, wann Dir dat manuell maacht!

Batchveraarbechtung huet déi folgend Virdeeler:
Spuert Zäit: One-Klick Ausféierung, net néideg manuell ze klicken.
Vermeiden Ausléiser: Reduzéiert mënschlech Feeler a suergt fir datt all Ënnerdomainen sécher sinn.
HTTPS ëmsetzen: Automatesch viruleiren HTTP -> HTTPS, verbesseren Am Prinzip Punktzuel.
HSTS Sécherheetshärung: Verhënneren Mann-an-der-Mëtt Attacken a maachen de Site méi sécher.

💡 Spezifesch Operatiounsschrëtt

Als nächst benotze mir den Kommandozeilentool, deen mam HestiaCP geliwwert gëtt, fir e einfachen Shell-Skript ze schreiwen, deen d'SSL-Konfiguratioun fir all Subdomainen einfach handhabt.

Wéi aktivéiert SSL Zertifikater (inklusiv HTTPS Viruleedung & HSTS) fir HestiaCP Subdomains a Chargen?

📝 Schrëtt 1: Kritt eng Lëscht vun Ënnerdomainen

Ugeholl datt Äre primäre Domain ass chenweiliang.com, Dir hutt verschidde Subdomains bäigefüügt, zum Beispill:

  • en.chenweiliang.com
  • ru.chenweiliang.com
  • la.chenweiliang.com
  • lv.chenweiliang.com

Am Skript brauche mir nëmmen eng Lëscht vun Subdomain Präfixe z'erhalen, zum Beispill:

SUBDOMAINS="en ru la lv"

Méi spéit wäerte mir dës Subdomains duerchschnëtt a fir SSL Certificaten een nom aneren ufroen.


📜 Schrëtt 2: Schreift e Skript fir SSL Zertifikater a Chargen z'aktivéieren

HestiaCP stellt en Kommandozeilentool zur Verfügung , deen et eis erlaabt, SSL-bezunnen Operatiounen mat de folgenden dräi Kommandoen auszeféieren:

  • v-add-letsencrypt-domain → Ufro fir SSL Zertifikat
  • v-add-web-domain-ssl-force → HTTPS ëmsetzen
  • v-add-web-domain-ssl-hsts → Aktivéiert HSTS

De komplette Skript ass wéi follegt (kopéieren an direkt ausféieren) :

#!/bin/bash

# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
    FULL_DOMAIN="$SUB.$DOMAIN"
    echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."

    # 申请 Let's Encrypt 证书
    v-add-letsencrypt-domain $USER $FULL_DOMAIN
    if [ $? -ne 0 ]; then
        echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
        continue
    fi

    # 强制 HTTPS 重定向
    v-add-web-domain-ssl-force $USER $FULL_DOMAIN

    # 启用 HSTS(HTTP 严格传输安全)
    v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN

    echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"

🚀 Schrëtt 3: Fëllt de Skript aus

Elo datt de Skript geschriwwen ass, loosst eis et lafen!

1️⃣ Späichert de Skript als enable_ssl.sh
2️⃣ Gitt Ausféierungsrechter:

chmod +x enable_ssl.sh

3️⃣ De Skript ausféieren :

./enable_ssl.sh

Dann kënnt Dir gesinn, datt SSL-Zertifikater fir all Subdomainen automatesch ugefrot an aktivéiert ginn!


⚠ Notizen

💡 Iwwer Let's Encrypt aktuell Limitatioun (429 Feeler)
Loosst Iech encrypt Limitéiert d'Zuel vun den Zertifika Ufroe pro IP bannent enger StonnWann Dir ze vill Subdomains gläichzäiteg konfiguréiert, kënnt Dir optriede 429 Feeler.

✅ Klickt op de Link hei ënnen fir d'Léisung ze gesinn ▼

  • Uwendung a Chargen, nëmmen e puer Ënnerdomaine gläichzäiteg lafen.
  • Mat engem aneren ACME Endpunkt(Zum Beispill Cloudflare (API Zertifikat Ufro).
  • Waart 1 Stonn a probéiert nach eng Kéier.

💡 Kuckt ob HestiaCP den SSL Zertifika korrekt installéiert huet
Wann Dir fannt SSL Konfiguratioun gescheitert, Dir kënnt et manuell kontrolléieren:

v-list-web-domain $USER yoursubdomain.chenweiliang.com

Kuck dir daat mol un SSL Ass den Terrain yesWann net, musst Dir et manuell aktivéieren.


🎯 Conclusioun

SSL Zertifikater am Groussen ze aktivéieren ass net schwéier; de Schlëssel ass déi richteg Method ze benotzen. Mat HestiaCP Kommandozeilentools a Shell-Skripter kënnt Dir HTTPS fir all Subdomains mat engem eenzege Klick konfiguréieren , wat souwuel Effizienz wéi och Sécherheet erreecht.

💡Dëst spuert Iech net nëmmen vill Zäit, mee verbessert och Äre SEO-Score a Websäit-Sécherheet , also firwat net?

Probéiert et elo a füügt HTTPS-Schutz op Är Subdomains fir se méi sécher a professionell ze maachen! 🚀

Comments

您的邮箱地址不会被公开。必填项已用*标注

Minière zu Top