Jak włączyć certyfikaty SSL (w tym przekierowanie HTTPS i HSTS) dla subdomen HestiaCP partiami?

Czy spotkałeś się kiedyś z taką sytuacją? Z trudem skonfigurowałeś serwer HestiaCP i utworzyłeś wszystkie subdomeny, a potem okazało się, że musisz ręcznie ubiegać się o certyfikaty SSL i konfigurować je jeden po drugim? 🤯 To za dużo zachodu!

Nie martw się, dziś pokażę Ci trik, który pozwoli Ci włączyć certyfikaty SSL zbiorczo jednym kliknięciem . Obejmuje on nie tylko certyfikaty Let's Encrypt , ale także bezpośrednio włącza automatyczne przekierowywanie HTTPS i HSTS (HTTP Strict Transport Security).

🔥 Po co włączać protokół SSL hurtowo?

Możesz pomyśleć: „Czy nie mogę po prostu klikać na nie ręcznie, pojedynczo?”. Oczywiście, że możesz, ale jeśli masz dziesiątki lub setki subdomen , robienie tego ręcznie to nic innego jak samotortura!

Przetwarzanie wsadowe zapewnia następujące korzyści:
节省时间:Wykonywanie jednym kliknięciem, bez konieczności klikania ręcznie.
Unikaj pominięć:Zmniejsz liczbę błędów ludzkich i zadbaj o bezpieczeństwo wszystkich subdomen.
Wymuś protokół HTTPS:Automatyczne przekierowanie HTTP -> HTTPS, poprawa SEO wynik.
Wzmocnienie bezpieczeństwa HSTS: Zapobiegaj atakom typu man-in-the-middle i zwiększ bezpieczeństwo witryny.

💡 Szczegółowe kroki operacji

Następnie użyjemy narzędzia wiersza poleceń dołączonego do HestiaCP, aby napisać prosty skrypt powłoki , który ułatwi konfigurację protokołu SSL dla wszystkich subdomen.

Jak włączyć certyfikaty SSL (w tym przekierowanie HTTPS i HSTS) dla subdomen HestiaCP partiami?

📝 Krok 1: Uzyskaj listę subdomen

Załóżmy, że Twoja domena podstawowa to chenweiliang.com, dodałeś wiele subdomen, na przykład:

  • en.chenweiliang.com
  • ru.chenweiliang.com
  • la.chenweiliang.com
  • lv.chenweiliang.com

W skrypcie musimy jedynie utrzymywać listę prefiksów subdomen, na przykład:

SUBDOMAINS="en ru la lv"

Później przejdziemy przez te subdomeny i kolejno złożymy wnioski o certyfikaty SSL.


📜 Krok 2: Napisz skrypt, aby włączyć certyfikaty SSL partiami

HestiaCP udostępnia narzędzie wiersza poleceń , które umożliwia wykonywanie operacji związanych z protokołem SSL przy użyciu następujących trzech poleceń:

  • v-add-letsencrypt-domain → Złóż wniosek o certyfikat SSL
  • v-add-web-domain-ssl-force → Wymuś protokół HTTPS
  • v-add-web-domain-ssl-hsts → Włącz HSTS

Pełny skrypt wygląda następująco (skopiuj i wykonaj bezpośrednio) :

#!/bin/bash

# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
    FULL_DOMAIN="$SUB.$DOMAIN"
    echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."

    # 申请 Let's Encrypt 证书
    v-add-letsencrypt-domain $USER $FULL_DOMAIN
    if [ $? -ne 0 ]; then
        echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
        continue
    fi

    # 强制 HTTPS 重定向
    v-add-web-domain-ssl-force $USER $FULL_DOMAIN

    # 启用 HSTS(HTTP 严格传输安全)
    v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN

    echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"

🚀 Krok 3: Wykonaj skrypt

Teraz, gdy skrypt jest już napisany, możemy go uruchomić!

1️⃣ Zapisz skrypt jako enable_ssl.sh
2️⃣ Udziel uprawnień do wykonywania:

chmod +x enable_ssl.sh

3️⃣ Uruchom skrypt :

./enable_ssl.sh

Następnie możesz zobaczyć, że certyfikaty SSL dla wszystkich subdomen są automatycznie przyznawane i aktywowane!


⚠ Notatki

💡 O ograniczeniu prądu Let's Encrypt (błąd 429)
Szyfrujmy Ogranicz liczbę żądań certyfikatów na adres IP w ciągu jednej godzinyJeśli skonfigurujesz zbyt wiele subdomen jednocześnie, możesz napotkać Błąd 429.

✅ Kliknij poniższy link, aby wyświetlić rozwiązanie ▼

  • Zastosuj partiami, obsługując jednocześnie tylko kilka subdomen.
  • Korzystanie z innego punktu końcowego ACME(Na przykład Cloudflare (wniosek o certyfikat API).
  • Poczekaj 1 godzinę i spróbuj ponownie.

💡 Sprawdź, czy HestiaCP poprawnie zainstalował certyfikat SSL
Jeśli znajdziesz Konfiguracja SSL nie powiodła się, możesz to sprawdzić ręcznie:

v-list-web-domain $USER yoursubdomain.chenweiliang.com

Spójrz SSL Czy to jest pole? yesJeśli nie, musisz włączyć tę opcję ręcznie.


🎯 Wniosek

Włączanie certyfikatów SSL hurtowo nie jest trudne; kluczem jest użycie odpowiedniej metody. Dzięki narzędziom wiersza poleceń HestiaCP i skryptom powłoki możesz skonfigurować HTTPS dla wszystkich subdomen jednym kliknięciem , zapewniając jednocześnie wydajność i bezpieczeństwo.

💡Pozwoli Ci to nie tylko zaoszczędzić mnóstwo czasu, ale także poprawić wynik SEO i bezpieczeństwo witryny , więc dlaczego nie?

Wypróbuj już teraz i dodaj ochronę HTTPS do swoich subdomen, aby były bezpieczniejsze i bardziej profesjonalne! 🚀

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Przewiń do góry