Rakstu katalogs
Vai esat kādreiz saskārušies ar šādu situāciju? Jūs rūpīgi iestatījāt HestiaCP serveri un izveidojāt visus apakšdomēnus, tikai lai atklātu, ka jums manuāli jāpiesakās un jākonfigurē SSL sertifikāti pa vienam? 🤯 Tas ir pārāk liels apgrūtinājums!
Neuztraucieties, šodien es jums iemācīšu triku, kā ar vienu klikšķi iespējot SSL sertifikātus vairumā . Tas ne tikai ietver Let's Encrypt sertifikātus , bet arī tieši iespējo HTTPS automātisko pāradresāciju un HSTS (HTTP Strict Transport Security).
🔥 Kāpēc iespējot SSL lielapjomā?
Jūs varētu domāt: "Vai es nevaru vienkārši manuāli noklikšķināt uz tiem pa vienam?" Protams, ka varat, bet, ja jums ir desmitiem vai simtiem apakšdomēnu , to darīt manuāli ir nekas cits kā sevis spīdzināšana!
Partijas apstrādei ir šādas priekšrocības:
✔ 节省时间: izpilde ar vienu klikšķi, nav jāklikšķina manuāli.
✔ Izvairieties no izlaidumiem: samaziniet cilvēku kļūdas un nodrošiniet visu apakšdomēnu drošību.
✔ Ieviest HTTPS: automātiski novirzīt HTTP -> HTTPS, uzlabot SEO rezultāts.
✔ HSTS drošības nostiprināšana: novērsiet "cilvēka vidū" uzbrukumus un padariet vietni drošāku.
💡 Konkrēti darbības soļi
Tālāk mēs izmantosim HestiaCP komplektācijā iekļauto komandrindas rīku, lai uzrakstītu vienkāršu čaulas skriptu , kas atvieglos SSL konfigurāciju visiem apakšdomēniem.

📝 1. darbība: iegūstiet apakšdomēnu sarakstu
Pieņemsim, ka jūsu primārais domēns ir chenweiliang.com, esat pievienojis vairākus apakšdomēnus, piemēram:
en.chenweiliang.comru.chenweiliang.comla.chenweiliang.comwww.chenweiliang.com/lv
Skriptā mums ir jāsaglabā tikai apakšdomēnu prefiksu saraksts, piemēram:
SUBDOMAINS="en ru la lv"
Vēlāk mēs pārmeklēsim šos apakšdomēnus un pa vienam pieteiksim SSL sertifikātus.
📜 2. darbība. Uzrakstiet skriptu, lai iespējotu SSL sertifikātus pa partijām
HestiaCP nodrošina komandrindas rīku , kas ļauj veikt ar SSL saistītas darbības, izmantojot šādas trīs komandas:
v-add-letsencrypt-domain→ Piesakieties SSL sertifikātamv-add-web-domain-ssl-force→ Ieviest HTTPSv-add-web-domain-ssl-hsts→ Iespējot HSTS
Pilns skripts ir šāds (kopējiet un izpildiet tieši) :
#!/bin/bash
# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
FULL_DOMAIN="$SUB.$DOMAIN"
echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."
# 申请 Let's Encrypt 证书
v-add-letsencrypt-domain $USER $FULL_DOMAIN
if [ $? -ne 0 ]; then
echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
continue
fi
# 强制 HTTPS 重定向
v-add-web-domain-ssl-force $USER $FULL_DOMAIN
# 启用 HSTS(HTTP 严格传输安全)
v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN
echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"
🚀 3. darbība: izpildiet skriptu
Tagad, kad skripts ir uzrakstīts, izpildīsim to!
1️⃣ Saglabājiet skriptu kā enable_ssl.sh
2️⃣ Piešķiriet izpildes atļaujas:
chmod +x enable_ssl.sh
3️⃣ Palaidiet skriptu :
./enable_ssl.sh
Tad var redzēt, ka visu apakšdomēnu SSL sertifikāti tiek automātiski pieprasīti un aktivizēti!
⚠ Piezīmes
💡 Par Let's Encrypt strāvas ierobežošanu (429 kļūda)
Let's Encrypt Ierobežojiet sertifikātu pieprasījumu skaitu uz vienu IP vienas stundas laikāJa vienlaikus konfigurējat pārāk daudz apakšdomēnu, varat saskarties ar 429 Kļūda.
✅ Noklikšķiniet uz tālāk esošās saites, lai skatītu risinājumu ▼
- Piesakies partijās, vienlaikus darbojas tikai daži apakšdomēni.
- Izmantojot citu ACME galapunktu(Piemēram Cloudflare (API sertifikāta pieteikums).
- Pagaidiet 1 stundu un mēģiniet vēlreiz.
💡 Pārbaudiet, vai HestiaCP ir pareizi instalējis SSL sertifikātu
Ja atrodat SSL konfigurēšana neizdevās, varat to pārbaudīt manuāli:
v-list-web-domain $USER yoursubdomain.chenweiliang.com
Paskaties SSL Vai lauks yesJa nē, jums tas ir jāiespējo manuāli.
🎯 Secinājums
SSL sertifikātu iespējošana vairumā nav sarežģīta; galvenais ir izmantot pareizo metodi. Izmantojot HestiaCP komandrindas rīkus un čaulas skriptus , varat konfigurēt HTTPS visiem apakšdomēniem ar vienu klikšķi , panākot gan efektivitāti, gan drošību.
💡Tas ne tikai ietaupīs jums daudz laika, bet arī uzlabos jūsu SEO rādītāju un vietnes drošību , tāpēc kāpēc gan ne?
Izmēģiniet to tūlīt un pievienojiet HTTPS aizsardzību saviem apakšdomēniem, lai tie būtu drošāki un profesionālāki! 🚀
Cerams, ka jums noderēs raksts "Kā partijveidā iespējot SSL sertifikātus (tostarp HTTPS pāradresāciju un HSTS) HestiaCP apakšdomēniem?", kas publicēts Čena Veiljana emuārā ( https://www.chenweiliang.com/ ).
Droši kopīgojiet šo raksta saiti: https://www.chenweiliang.com/cwl-32612.html

