Артицле Дирецтори
Да ли сте се икада сусрели са таквом ситуацијом? Изградите га уз велики труд ХестиаЦП Сервер и поддомени су креирани, али сматрате да морате ручно да се пријавите за и конфигуришете ССЛ сертификате један по један? 🤯 Ово је тако мучно!
Не брини, научићу те једном трику данас. Групна активација ССЛ-а једним кликом, укључујући не само Хајде да шифрујемо сертификате, и директно вам помаже да омогућите ХТТПС аутоматско преусмеравање 和 ХСТС (ХТТП строга безбедност транспорта).
🔥 Зашто масовно омогућити ССЛ?
Можда мислите: "Зар не могу једноставно да их кликнем ручно, али ако јесте?" Десетине или стотине поддомена, ручни рад је несумњиво самозлоупотреба!
Групна обрада има следеће предности:
✔ штеде време: Извршење једним кликом, нема потребе да кликнете ручно.
✔ Избегавајте пропусте: Смањите људске грешке и осигурајте да су сви поддомени безбедни.
✔ Примени ХТТПС: Аутоматски преусмери ХТТП -> ХТТПС, побољшај SЕО резултат.
✔ ХСТС безбедносно учвршћивање: Спречите нападе човека у средини и учините сајт безбеднијим.
💡 Специфични кораци операције
Затим користимо алатку командне линије која долази са ХестиаЦП да бисмо написали једноставан Схелл Сцрипт, лако се ради Сви поддомени ССЛ конфигурација за .

📝 Корак 1: Набавите листу поддомена
Претпоставимо да је ваш примарни домен chenweiliang.com, додали сте више поддомена, на пример:
en.chenweiliang.comru.chenweiliang.comla.chenweiliang.comlv.chenweiliang.com
У скрипти, потребно је само да одржавамо листу префикса поддомена, на пример:
SUBDOMAINS="en ru la lv"
Касније ћемо проћи кроз ове поддомене и аплицирати за ССЛ сертификате један по један.
📜 Корак 2: Напишите скрипту за омогућавање ССЛ сертификата у серијама
ХестиаЦП пружа алат командне линије, можемо да завршимо операције везане за ССЛ помоћу следеће три команде:
v-add-letsencrypt-domain→ Пријавите се за ССЛ сертификатv-add-web-domain-ssl-force→ Примени ХТТПСv-add-web-domain-ssl-hsts→ Омогући ХСТС
Комплетна скрипта је следећа (копирајте и извршите директно):
#!/bin/bash
# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
FULL_DOMAIN="$SUB.$DOMAIN"
echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."
# 申请 Let's Encrypt 证书
v-add-letsencrypt-domain $USER $FULL_DOMAIN
if [ $? -ne 0 ]; then
echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
continue
fi
# 强制 HTTPS 重定向
v-add-web-domain-ssl-force $USER $FULL_DOMAIN
# 启用 HSTS(HTTP 严格传输安全)
v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN
echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"
🚀 Корак 3: Извршите скрипту
Сада када је скрипта написана, хајде да је покренемо!
1 Сачувајте скрипту као enable_ssl.sh
2 Дајте дозволе за извршење:
chmod +x enable_ssl.sh
3 Покрените скрипту:
./enable_ssl.sh
Онда можете видети ССЛ сертификати за све поддомене Примените и омогућите аутоматски!
⚠ Нотес
💡 О ограничењу струје Лет'с Енцрипт (грешка 429)
Хајде да шифрирамо Ограничите број захтева за сертификате по ИП-у у року од једног сатаАко конфигуришете превише поддомена одједном, можете наићи 429 Грешка.
✅ Кликните на линк испод да видите решење ▼
- Нанесите у серијама, који истовремено покреће само неколико поддомена.
- Коришћење друге АЦМЕ крајње тачке(На пример, сертификат апликације Цлоудфларе АПИ).
- Сачекајте 1 сат и покушајте поново.
💡 Проверите да ли је ХестиаЦП исправно инсталирао ССЛ сертификат
Ако нађете ССЛ конфигурација није успела, можете то проверити ручно:
v-list-web-domain $USER yoursubdomain.chenweiliang.com
Погледај SSL Је поље yesАко не, потребно је да га омогућите ручно.
🎯 Закључак
Није тешко активирати ССЛ сертификате у групама. проћи ХестиаЦП командна линија + Схелл скрипта, ти можеш ХТТПС конфигурација једним кликом за све поддомене, ефикасно и безбедно.
💡 Ово не само да ће вам уштедети гомилу времена, већ ће и побољшати ваш СЕО резултат и безбедност веб локације., зашто не?
Испробајте сада и додајте ХТТПС заштиту својим поддоменима да бисте их учинили сигурнијим и професионалнијим! 🚀
Блог Хопе Цхен Веилианг ( https://www.chenweiliang.com/ ) дели „Како омогућити ССЛ сертификате у групама за ХестиаЦП поддомене (укључујући ХТТПС преусмеравање и ХСТС)?“ “, може вам бити од помоћи.
Добродошли да поделите везу овог чланка:https://www.chenweiliang.com/cwl-32612.html

