分类 知识百科 下的文章

在宝塔面板(BT Panel)中安装SSL证书的步骤如下:

1. 准备SSL证书文件

确保你已经有了SSL证书文件,通常包括:

  • 证书文件(.crt.pem 格式)
  • 私钥文件(.key 格式)
  • 可选:中间证书文件(如果CA提供了)

2. 登录宝塔面板

使用浏览器访问你的服务器IP地址加上端口号(默认是8888),例如 http://your_server_ip:8888,然后使用你的宝塔账号和密码登录。

3. 访问网站管理页面

在宝塔面板中,找到“网站”选项,点击你想要安装SSL证书的网站。

4. 配置SSL

在网站管理页面,点击“SSL”选项卡。

5. 上传证书文件

在SSL配置页面,你可以看到上传证书的选项:

  • 证书(Certificate):上传你的.crt.pem证书文件。
  • 私钥(Private Key):上传你的.key私钥文件。
  • (可选)中间证书(CA Bundle):如果CA提供了中间证书,也一并上传。

6. 保存配置

上传完证书文件后,点击“保存”按钮。

7. 强制HTTPS(可选)

如果你想要强制所有访问都通过HTTPS,可以开启“强制HTTPS”选项。这样,所有HTTP请求都会被重定向到HTTPS。

8. 检查443端口

确保你的服务器防火墙和安全组规则已经放行了443端口,以便HTTPS流量可以正常通过。

9. 测试SSL配置

在浏览器中输入你的网站地址,前面加上https://,检查是否能够正常访问,并且地址栏显示锁形图标,表示SSL证书已经生效。

要在BT面板(宝塔面板)安装SSL证书,请按照以下步骤操作:

1. 获取SSL证书

首先,您需要从证书颁发机构(CA)获取SSL证书。例如,从沃通申请证书后,将会下载一个.zip的压缩包,解压该压缩包,得到for Apache.zipfor Nginx.zipfor other server.zip三个压缩包,宝塔面板需要用到for Nginx.zip.crt文件以及自主生成的私钥.key文件(申请证书过程中创建CSR时生成)。

2. 登录宝塔web面板

直接通过浏览器访问宝塔web管理页面或者通过服务器上宝塔控制台打开web面板,输入用户名和密码,登录宝塔web面板。

3. 配置SSL证书

登录宝塔web面板后,点击“网站”,找到需要配置SSL证书的域名对应的站点,点击“设置”-“SSL”-“其他证书”,将上面提到的两个证书文件复制粘贴到对应的区域,保存即可。如果需要访问时自动跳转到https访问,请打开右上角的“强制HTTPS”。

4. 监听SSL端口

点击宝塔web面板上的“安全”,查看443端口是否被正常监听(请注意服务器商的安全组是否有放行443端口)。

5. 测试SSL访问

配置完成后,访问网站域名,如果网页地址栏出现小锁标志,表示证书已经安装成功。

1. 获取SSL证书

首先,您需要从证书颁发机构(CA)获取SSL证书。例如,从沃通申请证书后,您会下载一个.zip的压缩包,解压后得到三个压缩包:for Apache.zip、for Nginx.zip、for other server.zip。宝塔面板需要用到for Nginx.zip的.crt文件以及自主生成的私钥.key文件(申请证书过程中创建CSR时生成)。

2. 登录宝塔面板并配置SSL证书

  • 登录宝塔web面板,通过浏览器访问宝塔web管理页面或者通过服务器上宝塔控制台打开web面板,输入用户名和密码登录。
  • 点击“网站”,找到需要配置SSL证书的域名对应的站点,点击“设置”-“SSL”-“其他证书”,将上述提到的两个证书文件(.crt和.key)复制粘贴到对应的区域,保存即可。

3. 监听SSL端口

  • 点击宝塔web面板上的“安全”,查看443端口是否被正常监听。请注意服务器商的安全组是否已放行443端口。

4. 测试SSL访问

  • 配置完成后,访问网站域名,如果网页地址栏出现小锁标志,表示证书已经安装成功。

5. 可选配置:强制HTTPS

  • 如果您希望访问时自动跳转到HTTPS访问,可以在宝塔面板的SSL设置中打开右上角的“强制HTTPS”选项。

以下是2025年SSL证书的价格信息:

  1. DV(域名型)SSL证书

    • FOXSSL:42元/年
    • RapidSSL:378.00元/年
    • GlobalSign:1683.00元/年
    • vTrus:840.00元/年
    • Wosign:748.00元/年
  2. OV(企业型)SSL证书

    • CERTUM:500元/年
    • GlobalSign:2609.60元/年
    • Digicert:3500.00元/年
    • Digicert (Pro):5600.00元/年
    • CFCA:2800.00元/年
    • Geotrust:1804.60元/年
    • vTrus:2800.00元/年
  3. EV(企业增强型)SSL证书

    • Digicert:5600.00元/年
    • Digicert (Pro):8960.00元/年
    • Geotrust:3500.00元/年
    • CFCA:7000.00元/年
  4. 通配符SSL证书

    • FOXSSL(DV域名型):278元/年
    • Digicert(DV域名型):1700元/年
    • Rapid(DV域名型):1256.30元/年
    • Globalsign(DV域名型):5890.50元/年
    • Wosign(DV域名型):2244.00元/年
    • vTrus(DV域名型):2100.00元/年

在2025年,如果您想要申请腾讯云的免费SSL证书,以下是详细的申请流程:

注册账号

首先,您需要注册一个腾讯云账号并且完成实名认证。新用户请访问腾讯云官网,点击右上角的“免费注册”,进入注册页面。完成实名认证后,方可继续申请证书。

申请免费证书

  1. 免费证书仅提供二级域名及其子域名证书申请,不支持IP与泛域名申请。例如 dnspod.cndocs.dnspod.cn。亚洲诚信范围内的同一主域名最多只能申请20张免费证书。
  2. 填写证书申请表单,包括证书绑定域名、域名验证方式、申请邮箱、证书备注名、私钥密码等信息。如需部署腾讯云负载均衡、CDN等云服务,请勿填写私钥密码。
  3. 根据验证操作提示,完成域名身份验证,并提交申请。

证书安装

  1. 证书申请通过后,您需要下载证书文件。在“证书下载”窗口中,服务器类型选择Nginx,下载并解压缩证书文件包到本地目录。
  2. 使用文件传输工具(如WinSCP)登录Nginx服务器,将证书文件和私钥文件上传至服务器的/etc/nginx目录下。
  3. 编辑Nginx的nginx.conf文件,配置SSL证书和私钥的路径,并设置监听443端口(HTTPS默认端口)的server块。
  4. 保存配置后,重启Nginx服务以应用更改。