Как включить SSL-сертификаты (включая перенаправление HTTPS и HSTS) для поддоменов HestiaCP пакетами?

Вы когда-нибудь сталкивались с такой ситуацией? Вы кропотливо настроили сервер HestiaCP и создали все поддомены, а потом обнаружили, что вам приходится вручную подавать заявки на получение и настраивать SSL-сертификаты по одному? 🤯 Это слишком хлопотно!

Не волнуйтесь, сегодня я научу вас трюку , позволяющему активировать SSL-сертификаты сразу в один клик . Он включает не только сертификаты Let's Encrypt , но и напрямую активирует автоматическое перенаправление HTTPS и HSTS (HTTP Strict Transport Security).

🔥 Зачем включать SSL массово?

Вы можете подумать: «А нельзя ли просто кликать по ним вручную по одному?» Конечно, можно, но если у вас десятки или сотни поддоменов , делать это вручную — это сродни самоистязанию!

Пакетная обработка имеет следующие преимущества:
节省 时间: Выполнение одним щелчком, нет необходимости нажимать кнопку вручную.
Избегайте упущений: Уменьшите количество человеческих ошибок и обеспечьте безопасность всех поддоменов.
Обеспечить HTTPS: Автоматически перенаправлять HTTP -> HTTPS, улучшить SEO счет.
Усиление безопасности HSTS: Предотвратите атаки типа «человек посередине» и сделайте сайт более безопасным.

💡 Конкретные этапы работы

Далее мы воспользуемся инструментом командной строки, входящим в состав HestiaCP, чтобы написать простой скрипт оболочки для удобной настройки SSL для всех поддоменов.

Как включить SSL-сертификаты (включая перенаправление HTTPS и HSTS) для поддоменов HestiaCP пакетами?

📝 Шаг 1: Получите список поддоменов

Предположим, ваш основной домен — chenweiliang.com, вы добавили несколько поддоменов, например:

  • en.chenweiliang.com
  • www.chenweiliang.com/ru
  • la.chenweiliang.com
  • lv.chenweiliang.com

В скрипте нам нужно только поддерживать список префиксов поддоменов, например:

SUBDOMAINS="en ru la lv"

Позже мы пройдемся по этим поддоменам и подадим заявку на получение SSL-сертификатов по одному.


📜 Шаг 2: Напишите скрипт для пакетного включения SSL-сертификатов

HestiaCP предоставляет инструмент командной строки , который позволяет выполнять операции, связанные с SSL, с помощью следующих трех команд:

  • v-add-letsencrypt-domain → Подать заявку на SSL-сертификат
  • v-add-web-domain-ssl-force → Обеспечить HTTPS
  • v-add-web-domain-ssl-hsts → Включить HSTS

Полный текст скрипта выглядит следующим образом (скопируйте и выполните его напрямую) :

#!/bin/bash

# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
    FULL_DOMAIN="$SUB.$DOMAIN"
    echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."

    # 申请 Let's Encrypt 证书
    v-add-letsencrypt-domain $USER $FULL_DOMAIN
    if [ $? -ne 0 ]; then
        echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
        continue
    fi

    # 强制 HTTPS 重定向
    v-add-web-domain-ssl-force $USER $FULL_DOMAIN

    # 启用 HSTS(HTTP 严格传输安全)
    v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN

    echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"

🚀 Шаг 3: Выполнение скрипта

Теперь, когда сценарий написан, давайте запустим его!

1️⃣ Сохранить скрипт как enable_ssl.sh
2️⃣ Предоставить разрешения на выполнение:

chmod +x enable_ssl.sh

3️⃣ Запустите скрипт :

./enable_ssl.sh

Затем вы увидите, что SSL-сертификаты для всех поддоменов автоматически применяются и активируются!


⚠ Заметки

Примечание: О текущем ограничении Let's Encrypt (ошибка 429)
Let's Encrypt Ограничьте количество запросов на сертификаты на один IP-адрес в течение одного часаЕсли вы настроите слишком много поддоменов одновременно, вы можете столкнуться с 429 Ошибка.

✅ Нажмите на ссылку ниже, чтобы просмотреть решение ▼

  • Применять партиями, одновременно обслуживая только несколько поддоменов.
  • Использование другой конечной точки ACME(Например Cloudflare (Заявка на получение сертификата API).
  • Подождите 1 час и попробуйте еще раз..

Примечание: Проверьте, правильно ли HestiaCP установил SSL-сертификат.
Если ты найдешь Конфигурация SSL не удалась, вы можете проверить это вручную:

v-list-web-domain $USER yoursubdomain.chenweiliang.com

Взглянуть SSL Это поле? yesЕсли нет, вам необходимо включить его вручную.


🎯 Заключение

Включить SSL-сертификаты сразу для нескольких доменов несложно; главное — использовать правильный метод. С помощью инструментов командной строки и скриптов HestiaCP вы можете настроить HTTPS для всех поддоменов одним щелчком мыши , обеспечивая одновременно эффективность и безопасность.

💡Это не только сэкономит вам много времени, но и улучшит ваш SEO-рейтинг и безопасность сайта , так почему бы и нет?

Попробуйте сейчас и добавьте защиту HTTPS к своим поддоменам, чтобы сделать их более безопасными и профессиональными! 🚀

Надеюсь, статья «Как включить SSL-сертификаты (включая перенаправление HTTPS и HSTS) для поддоменов HestiaCP) в пакетном режиме?», опубликованная в блоге Чен Вэйляна ( https://www.chenweiliang.com/ ), окажется для вас полезной.

Не стесняйтесь делиться ссылкой на эту статью: https://www.chenweiliang.com/cwl-32612.html

Чтобы раскрыть еще больше скрытых трюков🔑, присоединяйтесь к нашему каналу в Telegram!

Поделитесь и поставьте лайк, если вам понравилось! Ваши репосты и лайки — наша постоянная мотивация!

 

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Наверх