Како да овозможите SSL сертификати (вклучувајќи HTTPS пренасочување и HSTS) за поддомени HestiaCP во серии?

Дали некогаш сте се соочиле со оваа ситуација? Макотрпно поставивте HestiaCP сервер и ги креиравте сите поддомени, само за да откриете дека мора рачно да аплицирате и да конфигурирате SSL сертификати еден по еден? 🤯 Тоа е премногу мака!

Не грижете се, денес ќе ве научам еден трик за овозможување на SSL сертификати во голем обем со еден клик . Тој не само што вклучува Let's Encrypt сертификати , туку директно овозможува и автоматско пренасочување преку HTTPS и HSTS (HTTP Strict Transport Security).

🔥 Зошто да овозможите SSL на големо?

Можеби ќе помислите: „Не можам ли рачно да кликнам на нив еден по еден?“ Секако дека можете, но ако имате десетици или стотици поддомени , рачното правење на тоа е ништо помалку од самотортура!

Сериската обработка ги има следните предности:
Заштедете време: Извршување со еден клик, нема потреба да се кликнува рачно.
Избегнувајте пропусти: Намалете ги човечките грешки и погрижете се сите поддомени да се безбедни.
Спроведување на HTTPS: Автоматски пренасочи HTTP -> HTTPS, подобри Оптимизација резултат.
HSTS безбедносно стврднување: Спречете ги нападите од човек во средината и направете ја страницата побезбедна.

💡 Специфични оперативни чекори

Потоа, ќе ја користиме алатката од командната линија што доаѓа со HestiaCP за да напишеме едноставна скрипта за лесно ракување со SSL конфигурацијата за сите поддомени.

Како да овозможите SSL сертификати (вклучувајќи HTTPS пренасочување и HSTS) за поддомени HestiaCP во серии?

📝 Чекор 1: Добијте листа на поддомени

Да претпоставиме дека вашиот примарен домен е chenweiliang.com, сте додале повеќе поддомени, на пример:

  • en.chenweiliang.com
  • ru.chenweiliang.com
  • la.chenweiliang.com
  • lv.chenweiliang.com

Во скриптата, треба само да одржуваме листа на префикси на поддомеин, на пример:

SUBDOMAINS="en ru la lv"

Подоцна ќе ги вртиме овие поддомени и ќе аплицираме за SSL сертификати еден по еден.


📜 Чекор 2: Напишете скрипта за да овозможите SSL сертификати во групи

HestiaCP обезбедува алатка од командна линија , која ни овозможува да извршуваме операции поврзани со SSL користејќи ги следните три команди:

  • v-add-letsencrypt-domain → Аплицирајте за SSL сертификат
  • v-add-web-domain-ssl-force → Примени HTTPS
  • v-add-web-domain-ssl-hsts → Овозможи HSTS

Целосната скрипта е како што следува (копирајте и извршете директно) :

#!/bin/bash

# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
    FULL_DOMAIN="$SUB.$DOMAIN"
    echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."

    # 申请 Let's Encrypt 证书
    v-add-letsencrypt-domain $USER $FULL_DOMAIN
    if [ $? -ne 0 ]; then
        echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
        continue
    fi

    # 强制 HTTPS 重定向
    v-add-web-domain-ssl-force $USER $FULL_DOMAIN

    # 启用 HSTS(HTTP 严格传输安全)
    v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN

    echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"

🚀 Чекор 3: Извршете ја скриптата

Сега кога сценариото е напишано, ајде да го извршиме!

1️⃣ Зачувајте ја скриптата како enable_ssl.sh
2️⃣ Дајте дозволи за извршување:

chmod +x enable_ssl.sh

3️⃣ Извршете ја скриптата :

./enable_ssl.sh

Потоа можете да видите дека SSL сертификатите за сите поддомени автоматски се аплицираат и се активираат!


⚠ Белешки

💡 За Ајде да шифрираме тековно ограничување (грешка 429)
Ајде да шифрираме Ограничете го бројот на барања за сертификат по IP во рок од еден часАко конфигурирате премногу поддомени одеднаш, може да наидете 429 Грешка.

✅ Кликнете на врската подолу за да го видите решението ▼

  • Нанесете во серии, извршува само неколку поддомени истовремено.
  • Користење на различна ACME крајна точка(На пример Cloudflare Апликација за API сертификат.
  • Почекајте 1 час и обидете се повторно.

💡 Проверете дали HestiaCP правилно го инсталирал SSL сертификатот
Ако најдете Конфигурацијата на SSL не успеа, можете да го проверите рачно:

v-list-web-domain $USER yoursubdomain.chenweiliang.com

Погледни SSL Дали полето yesАко не, треба рачно да го овозможите.


🎯 Заклучок

Овозможувањето на SSL сертификати во голем обем не е тешко; клучот е во користењето на вистинскиот метод. Со алатките за командна линија и скриптите за командна линија на HestiaCP , можете да конфигурирате HTTPS за сите поддомени со еден клик , постигнувајќи и ефикасност и безбедност.

💡Ова не само што ќе ви заштеди многу време, туку и ќе го подобри вашиот SEO резултат и безбедноста на веб-страницата , па зошто да не?

Пробајте го сега и додадете HTTPS заштита на вашите поддомени за да ги направите побезбедни и професионални! 🚀

Се надеваме дека статијата „Како да се овозможи групно SSL сертификати (вклучувајќи HTTPS пренасочување и HSTS) за поддомени на HestiaCP?“, споделена на блогот на Чен Вејлијанг ( https://www.chenweiliang.com/ ), ќе ви биде корисна.

Слободно споделете го линкот до овој напис: https://www.chenweiliang.com/cwl-32612.html

За да отклучите повеќе скриени трикови🔑, добредојдени сте да се придружите на нашиот Телеграм канал!

Споделете и лајкнете ако ви се допаѓа! Вашите споделувања и лајкови се наша постојана мотивација!

 

评论

您的邮箱地址不会被公开。必填项已用*标注

Дојдете до врв