ලිපි නාමාවලිය
ඔබ කවදා හෝ මෙවැනි තත්වයකට මුහුණ දී තිබේද? ඔබ වෙහෙස මහන්සි වී HestiaCP සේවාදායකයක් සකසා සියලුම උප ඩොමේන් නිර්මාණය කළ නමුත්, ඔබට SSL සහතික එකින් එක අතින් අයදුම් කර වින්යාස කිරීමට සිදු වූ බව සොයා ගත්තාද? 🤯 ඒක හරිම කරදරයක්!
කණගාටු නොවන්න, අද මම ඔබට එක ක්ලික් එකකින් SSL සහතික තොග වශයෙන් සක්රීය කිරීමට උපක්රමයක් උගන්වමි. එයට Let's Encrypt certificates පමණක් නොව , HTTPS ස්වයංක්රීය යළි-යොමුවීම් සහ HSTS (HTTP Strict Transport Security) සෘජුවම සක්රීය කරයි.
🔥 තොග වශයෙන් SSL සක්රීය කරන්නේ ඇයි?
"මට ඒවා එකින් එක අතින් ක්ලික් කරන්න බැරිද?" කියලා ඔයාට හිතෙන්න පුළුවන්, ඇත්ත වශයෙන්ම ඔබට පුළුවන්, නමුත් ඔබට උප වසම් දුසිම් ගණනක් හෝ සිය ගණනක් තිබේ නම් , එය අතින් කිරීම ස්වයං වධහිංසාවට වඩා අඩු දෙයක් නොවේ!
කාණ්ඩ සැකසුම් වලට පහත වාසි ඇත:
✔ කාලය ඉතිරි කරන්න: එක්-ක්ලික් ක්රියාත්මක කිරීම, අතින් ක්ලික් කිරීමට අවශ්ය නොවේ.
✔ අතපසුවීම් වලින් වළකින්න: මානව දෝෂ අඩු කර සියලුම උපවසම් ආරක්ෂිත බව සහතික කරන්න.
✔ HTTPS බලාත්මක කරන්න: ස්වයංක්රීයව HTTP -> HTTPS හරවා යැවීම, වැඩිදියුණු කිරීම SEO ස්කෝර්.
✔ HSTS ආරක්ෂක දැඩි කිරීම: මිනිසා අතරමැදි ප්රහාර වළක්වා වෙබ් අඩවිය වඩාත් ආරක්ෂිත කරන්න.
💡 නිශ්චිත මෙහෙයුම් පියවර
ඊළඟට, සියලුම උපඩොමේන් සඳහා SSL වින්යාසය පහසුවෙන් හැසිරවීමට සරල shell script එකක් ලිවීමට අපි HestiaCP සමඟ එන විධාන රේඛා මෙවලම භාවිතා කරමු.

📝 පියවර 1: උප වසම් ලැයිස්තුවක් ලබා ගන්න
ඔබගේ ප්රාථමික වසම වන්නේ යැයි උපකල්පනය කරන්න chenweiliang.com, ඔබ බහු උප වසම් එකතු කර ඇත, උදාහරණයක් ලෙස:
en.chenweiliang.comru.chenweiliang.comla.chenweiliang.comlv.chenweiliang.com
ස්ක්රිප්ට් එකේ, අපට අවශ්ය වන්නේ උපඩොමේන් උපසර්ග ලැයිස්තුවක් පමණි, උදාහරණයක් ලෙස:
SUBDOMAINS="en ru la lv"
පසුව අපි මෙම උපඩොමේන් හරහා ලූප් කර SSL සහතික සඳහා එකින් එක අයදුම් කරන්නෙමු.
📜 පියවර 2: කාණ්ඩ වශයෙන් SSL සහතික සක්රීය කිරීමට ස්ක්රිප්ට් එකක් ලියන්න
HestiaCP මඟින් විධාන රේඛා මෙවලමක් සපයන අතර , එමඟින් පහත විධාන තුන භාවිතයෙන් SSL ආශ්රිත මෙහෙයුම් සිදු කිරීමට අපට ඉඩ සලසයි:
v-add-letsencrypt-domain→ SSL සහතිකය සඳහා අයදුම් කරන්නv-add-web-domain-ssl-force→ HTTPS බලාත්මක කරන්නv-add-web-domain-ssl-hsts→ HSTS සක්රීය කරන්න
සම්පූර්ණ ස්ක්රිප්ට් එක පහත පරිදි වේ (පිටපත් කර කෙලින්ම ක්රියාත්මක කරන්න) :
#!/bin/bash
# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
FULL_DOMAIN="$SUB.$DOMAIN"
echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."
# 申请 Let's Encrypt 证书
v-add-letsencrypt-domain $USER $FULL_DOMAIN
if [ $? -ne 0 ]; then
echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
continue
fi
# 强制 HTTPS 重定向
v-add-web-domain-ssl-force $USER $FULL_DOMAIN
# 启用 HSTS(HTTP 严格传输安全)
v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN
echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"
🚀 පියවර 3: ස්ක්රිප්ට් එක ක්රියාත්මක කරන්න
දැන් ස්ක්රිප්ට් එක ලියා අවසන්, අපි එය ක්රියාත්මක කරමු!
1️⃣ ස්ක්රිප්ට් එක මෙසේ සුරකින්න enable_ssl.sh
2️⃣ ක්රියාත්මක කිරීමේ අවසර ලබා දෙන්න:
chmod +x enable_ssl.sh
3️⃣ ස්ක්රිප්ට් එක ක්රියාත්මක කරන්න :
./enable_ssl.sh
එවිට ඔබට පෙනෙනු ඇත සියලුම උපඩොමේන් සඳහා SSL සහතික ස්වයංක්රීයව අයදුම් කර සක්රිය කරන බව!
⚠ සටහන්
💡 වත්මන් සීමාව සංකේතනය කරමු (429 දෝෂය) ගැන
අපි ගුප්තකේතනය කරමු පැයක් ඇතුළත IP ලිපිනයකට සහතික ඉල්ලීම් ගණන සීමා කරන්න.ඔබ එකවර බොහෝ උප වසම් වින්යාස කළහොත්, ඔබට හමුවිය හැකිය 429 දෝෂය.
✅ විසඳුම බැලීමට පහත සබැඳිය ක්ලික් කරන්න ▼
- කාණ්ඩ වශයෙන් යොදන්න, එකවර උපඩොමේන් කිහිපයක් පමණක් ධාවනය කරයි.
- වෙනස් ACME අන්ත ලක්ෂ්යයක් භාවිතා කිරීම(උදාහරණ වශයෙන් Cloudflare API සහතික අයදුම්පත.
- පැය 1ක් රැඳී සිට නැවත උත්සාහ කරන්න..
💡 HestiaCP විසින් SSL සහතිකය නිවැරදිව ස්ථාපනය කර ඇත්දැයි පරීක්ෂා කරන්න.
ඔබ සොයා ගන්නේ නම් SSL වින්යාසය අසාර්ථක විය, ඔබට එය අතින් පරීක්ෂා කළ හැකිය:
v-list-web-domain $USER yoursubdomain.chenweiliang.com
බලන්න SSL ක්ෂේත්රයද? yesඑසේ නොවේ නම්, ඔබ එය අතින් සක්රීය කළ යුතුය.
🎯 නිගමනය
තොග වශයෙන් SSL සහතික සක්රීය කිරීම අපහසු නැත; යතුර නිවැරදි ක්රමය භාවිතා කිරීමයි. HestiaCP විධාන රේඛා මෙවලම් සහ shell scripts සමඟින් , ඔබට කාර්යක්ෂමතාව සහ ආරක්ෂාව යන දෙකම සාක්ෂාත් කර ගනිමින් තනි ක්ලික් කිරීමකින් සියලුම උපඩොමේන් සඳහා HTTPS වින්යාසගත කළ හැකිය.
💡මෙය ඔබට බොහෝ කාලයක් ඉතිරි කරනවා පමණක් නොව, ඔබේ SEO ලකුණු සහ වෙබ් අඩවි ආරක්ෂාවද වැඩි දියුණු කරයි , එසේ නොවන්නේ මන්ද?
දැන් එය උත්සාහ කර ඔබේ උපඩොමේන් වඩාත් ආරක්ෂිත සහ වෘත්තීය කිරීමට HTTPS ආරක්ෂාව එක් කරන්න! 🚀
චෙන් වෙයිලියැන්ග්ගේ බ්ලොග් අඩවියේ ( https://www.chenweiliang.com/ ) බෙදාගත් "HestiaCP උප වසම් සඳහා SSL සහතික (HTTPS යළි-යොමුවීම් සහ HSTS ඇතුළුව) සක්රීය කරන්නේ කෙසේද?" යන ලිපිය ඔබට ප්රයෝජනවත් වනු ඇතැයි අපි බලාපොරොත්තු වෙමු.
මෙම ලිපියේ සබැඳිය බෙදා ගැනීමට නිදහස් වන්න: https://www.chenweiliang.com/cwl-32612.html

