宝塔https证书
关于宝塔面板配置HTTPS证书,以下是一些关键信息和步骤:
宝塔面板申请Let's Encrypt免费SSL证书
- 登录宝塔面板,点击SSL证书部署,选择Let's Encrypt证书。
- 确保HTTPS监听443端口已放行。
- 有两种申请方式:DNS验证和HTTP验证,你可以根据需要选择。
- 如果使用DNS验证,需要提供AccessKey和SecretKey,这些可以在云服务提供商(如阿里云)获取。
- 配置好后,点击申请,等待证书生成。
- 宝塔面板可以自动续签Let's Encrypt证书,有效期为3个月。
宝塔面板安装SSL证书
- 登录宝塔面板,选择需要配置SSL证书的网站。
- 进入网站设置,选择SSL证书管理界面。
- 根据证书来源上传证书文件,如果是Let's Encrypt证书,宝塔面板支持自动续签。
- 配置并验证证书,确保证书正确安装并有效运作。
- 启用SSL后,网站将支持HTTPS访问。
宝塔面板SSL证书续签
- 宝塔面板提供手动续签和自动续签两种方式。
- 手动续签:登录宝塔面板后台,点击网站设置,选择SSL选项,然后点击续签。
自动续签:在宝塔面板后台添加计划任务,使用Shell脚本自动续签Let's Encrypt证书。
- 任务名称:任意填写。
- 执行周期:设置为每天。
- 脚本内容:
/www/server/panel/pyenv/bin/python /www/server/panel/class/acme_v2.py –renew=1
。 - 添加任务后,宝塔面板会自动续签证书。
宝塔面板配置自定义SSL证书
- 宝塔面板支持自定义证书配置。
- 如果你从其他供应商购买了SSL证书,可以在宝塔面板中上传
.key
和.crt
文件。 - 将证书文件内容复制到宝塔面板的SSL管理界面中,保存即可。
注意事项
- 确保在服务器上开启443端口,以便证书安装后能够启用HTTPS。
- 如果网站启用SSL后访问异常,检查资源是否通过HTTPS加载,避免混合内容问题。
通过上述步骤,你可以在宝塔面板中配置和管理HTTPS证书,确保网站的安全性。