Каталог статей
Вы когда-нибудь сталкивались с такой ситуацией? Вы кропотливо настроили сервер HestiaCP и создали все поддомены, а потом обнаружили, что вам приходится вручную подавать заявки на получение и настраивать SSL-сертификаты по одному? 🤯 Это слишком хлопотно!
Не волнуйтесь, сегодня я научу вас трюку , позволяющему активировать SSL-сертификаты сразу в один клик . Он включает не только сертификаты Let's Encrypt , но и напрямую активирует автоматическое перенаправление HTTPS и HSTS (HTTP Strict Transport Security).
🔥 Зачем включать SSL массово?
Вы можете подумать: «А нельзя ли просто кликать по ним вручную по одному?» Конечно, можно, но если у вас десятки или сотни поддоменов , делать это вручную — это сродни самоистязанию!
Пакетная обработка имеет следующие преимущества:
✔ 节省 时间: Выполнение одним щелчком, нет необходимости нажимать кнопку вручную.
✔ Избегайте упущений: Уменьшите количество человеческих ошибок и обеспечьте безопасность всех поддоменов.
✔ Обеспечить HTTPS: Автоматически перенаправлять HTTP -> HTTPS, улучшить SEO счет.
✔ Усиление безопасности HSTS: Предотвратите атаки типа «человек посередине» и сделайте сайт более безопасным.
💡 Конкретные этапы работы
Далее мы воспользуемся инструментом командной строки, входящим в состав HestiaCP, чтобы написать простой скрипт оболочки для удобной настройки SSL для всех поддоменов.

📝 Шаг 1: Получите список поддоменов
Предположим, ваш основной домен — chenweiliang.com, вы добавили несколько поддоменов, например:
en.chenweiliang.comwww.chenweiliang.com/rula.chenweiliang.comlv.chenweiliang.com
В скрипте нам нужно только поддерживать список префиксов поддоменов, например:
SUBDOMAINS="en ru la lv"
Позже мы пройдемся по этим поддоменам и подадим заявку на получение SSL-сертификатов по одному.
📜 Шаг 2: Напишите скрипт для пакетного включения SSL-сертификатов
HestiaCP предоставляет инструмент командной строки , который позволяет выполнять операции, связанные с SSL, с помощью следующих трех команд:
v-add-letsencrypt-domain→ Подать заявку на SSL-сертификатv-add-web-domain-ssl-force→ Обеспечить HTTPSv-add-web-domain-ssl-hsts→ Включить HSTS
Полный текст скрипта выглядит следующим образом (скопируйте и выполните его напрямую) :
#!/bin/bash
# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
FULL_DOMAIN="$SUB.$DOMAIN"
echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."
# 申请 Let's Encrypt 证书
v-add-letsencrypt-domain $USER $FULL_DOMAIN
if [ $? -ne 0 ]; then
echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
continue
fi
# 强制 HTTPS 重定向
v-add-web-domain-ssl-force $USER $FULL_DOMAIN
# 启用 HSTS(HTTP 严格传输安全)
v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN
echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"
🚀 Шаг 3: Выполнение скрипта
Теперь, когда сценарий написан, давайте запустим его!
1️⃣ Сохранить скрипт как enable_ssl.sh
2️⃣ Предоставить разрешения на выполнение:
chmod +x enable_ssl.sh
3️⃣ Запустите скрипт :
./enable_ssl.sh
Затем вы увидите, что SSL-сертификаты для всех поддоменов автоматически применяются и активируются!
⚠ Заметки
Примечание: О текущем ограничении Let's Encrypt (ошибка 429)
Let's Encrypt Ограничьте количество запросов на сертификаты на один IP-адрес в течение одного часаЕсли вы настроите слишком много поддоменов одновременно, вы можете столкнуться с 429 Ошибка.
✅ Нажмите на ссылку ниже, чтобы просмотреть решение ▼
- Применять партиями, одновременно обслуживая только несколько поддоменов.
- Использование другой конечной точки ACME(Например Cloudflare (Заявка на получение сертификата API).
- Подождите 1 час и попробуйте еще раз..
Примечание: Проверьте, правильно ли HestiaCP установил SSL-сертификат.
Если ты найдешь Конфигурация SSL не удалась, вы можете проверить это вручную:
v-list-web-domain $USER yoursubdomain.chenweiliang.com
Взглянуть SSL Это поле? yesЕсли нет, вам необходимо включить его вручную.
🎯 Заключение
Включить SSL-сертификаты сразу для нескольких доменов несложно; главное — использовать правильный метод. С помощью инструментов командной строки и скриптов HestiaCP вы можете настроить HTTPS для всех поддоменов одним щелчком мыши , обеспечивая одновременно эффективность и безопасность.
💡Это не только сэкономит вам много времени, но и улучшит ваш SEO-рейтинг и безопасность сайта , так почему бы и нет?
Попробуйте сейчас и добавьте защиту HTTPS к своим поддоменам, чтобы сделать их более безопасными и профессиональными! 🚀
Надеюсь, статья «Как включить SSL-сертификаты (включая перенаправление HTTPS и HSTS) для поддоменов HestiaCP) в пакетном режиме?», опубликованная в блоге Чен Вэйляна ( https://www.chenweiliang.com/ ), окажется для вас полезной.
Не стесняйтесь делиться ссылкой на эту статью: https://www.chenweiliang.com/cwl-32612.html

