申请免费的SSL证书,到期一键续签
off999 2025-09-24 02:38 2 浏览 0 评论
大家好,我是小悟。
最近帮朋友配置网站HTTPS时发现,还有人对宝塔面板的SSL证书功能还不太熟悉。
其实宝塔早就内置了免费的Let's Encrypt证书申请和一键续签功能,操作简单到连新手都能轻松搞定。这里分享一套完整流程,从申请到续签全包圆。
一、申请免费SSL证书
登录宝塔面板直接输入服务器宝塔地址和面板账号密码进入。如果还没装宝塔,建议先装最新版。
进入网站设置在左侧菜单找到「网站」,点击你要配置的域名右侧的「设置」按钮。
选择SSL证书在设置页面顶部切换到「SSL」选项卡,看到「Let's Encrypt」选项(免费证书),点击进入。
勾选需要证书的域名(比如主域名example.com和www.example.com)。
验证方式推荐选「文件验证」(适合有80端口的服务器),如果80端口被占用(比如用了CDN),就选「DNS验证」(需在域名解析里加TXT记录)。
点击「申请证书」按钮,等待1-2分钟,面板会自动完成证书签发和部署。
如果申请失败,先检查域名是否解析到当前服务器IP,以及80/443端口是否开放(尤其是阿里云/腾讯云服务器需在安全组放行端口)。Let's Encrypt证书有效期90天。
二、强制HTTPS跳转(可选)
证书部署成功后,浏览器访问http://你的域名仍可能显示HTTP链接。想强制跳转HTTPS:
在SSL设置页面找到「强制HTTPS」选项,打开即可。
如果网站有反向代理或重定向规则,可能需要额外调整Nginx配置(宝塔面板的「配置文件」里可以手动修改)。
强制HTTPS能提升安全性,但记得检查网站内所有资源(图片、CSS、JS)是否都用了HTTPS链接,否则浏览器会提示“混合内容”。
如果是自己内部使用的系统,也为了方便证书到期忘记续签能继续以http访问,还是不用配置强制HTTPS跳转。
三、一键续签
进入SSL设置页面,当前证书,点击续签证书,提示成功即续签完成。
证书存储路径,宝塔的Let's Encrypt证书默认保存在
/www/server/panel/vhost/ssl/你的域名/目录下,包含fullchain.pem(证书链)和privkey.pem(私钥)。
多域名配置申请证书时可以同时勾选多个域名(比如主站+子站),但需确保所有域名都解析正确。
企业级需求如果需要更长的有效期或泛域名证书(如*.example.com),可以付费DigiCert等商业证书,宝塔也支持手动上传。
宝塔面板的SSL功能已经足够应付大多数个人和中小企业的需求,免费证书+一键续签省去了很多麻烦。
唯一要注意的是服务器端口和域名解析的配置,这两步出问题会导致证书申请失败。
按照上面的步骤操作,分分钟就能让网站从HTTP升级到HTTPS,安全性和用户体验都能提升一个档次。
谢谢你看我的文章,既然看到这里了,如果觉得不错,随手点个赞、转发、在看三连吧,感谢感谢。那我们,下次再见。
您的一键三连,是我更新的最大动力,谢谢
山水有相逢,来日皆可期,谢谢阅读,我们再会
我手中的金箍棒,上能通天,下能探海
相关推荐
- Alist 玩家请进:一键部署全新分支 Openlist,看看香不香!
-
Openlist(其前身是鼎鼎大名的Alist)是一款功能强大的开源文件列表程序。它能像“万能钥匙”一样,解锁并聚合你散落在各处的云盘资源——无论是阿里云盘、百度网盘、GoogleDrive还是...
- 白嫖SSL证书还自动续签?这个开源工具让我告别手动部署
-
你还在手动部署SSL证书?你是不是也遇到过这些问题:每3个月续一次Let'sEncrypt证书,忘了就翻车;手动配置Nginx,重启服务,搞一次SSL得花一下午;付费证书太贵,...
- Docker Compose:让多容器应用一键起飞
-
CDockerCompose:让多容器应用一键起飞"曾经我也是一个手动启动容器的少年,直到我的膝盖中了一箭。"——某位忘记--link参数的运维工程师引言:容器化的烦恼与...
- 申请免费的SSL证书,到期一键续签
-
大家好,我是小悟。最近帮朋友配置网站HTTPS时发现,还有人对宝塔面板的SSL证书功能还不太熟悉。其实宝塔早就内置了免费的Let'sEncrypt证书申请和一键续签功能,操作简单到连新手都能...
- 飞牛NAS部署TVGate Docker项目,实现内网一键转发、代理、jx
-
前面分享了两期TVGate:Q大的转发代理工具TVGate升级了,操作更便捷,增加了新的功能跨平台内网转发神器TVGate部署与使用初体验现在项目已经开源,并支持Docker部署,本文介绍如何通...
- Docker Compose 编排实战:一键部署多容器应用!
-
当项目变得越来越复杂,一个服务已经无法满足需求时,你可能需要同时部署数据库、后端服务、前端网页、缓存组件……这时,如果还一个一个手动dockerrun,简直是灾难这就是DockerCompo...
- 深度测评:Vue、React 一键部署的神器 PinMe
-
不知道大家有没有这种崩溃瞬间:领导突然要看项目Demo,客户临时要体验新功能,自己写的小案例想发朋友圈;找运维?排期?还要走工单;自己买服务器?域名、SSL、Nginx、防火墙;本地起服务?断电、关...
- 超简单!一键启动多容器,解锁 Docker Compose 极速编排秘籍
-
想要用最简单的方式在本地复刻一套完整的微服务环境?只需一个docker-compose.yml文件,你就能一键拉起N个容器,自动组网、挂载存储、环境隔离,全程无痛!下面这份终极指南,教你如何用...
- 日志文件转运工具Filebeat笔记_日志转发工具
-
一、概述与简介Filebeat是一个日志文件转运工具,在服务器上以轻量级代理的形式安装客户端后,Filebeat会监控日志目录或者指定的日志文件,追踪读取这些文件(追踪文件的变化,不停的读),并将来自...
- K8s 日志高效查看神器,提升运维效率10倍!
-
通常情况下,在部署了K8S服务之后,为了更好地监控服务的运行情况,都会接入对应的日志系统来进行检测和分析,比如常见的Filebeat+ElasticSearch+Kibana这一套组合...
- 如何给网站添加 https_如何给网站添加证书
-
一、简介相信大家都知道https是更加安全的,特别是一些网站,有https的网站更能够让用户信任访问接下来以我的个人网站五岁小孩为例子,带大家一起从0到1配置网站https本次配置的...
- 10个Linux文件内容查看命令的实用示例
-
Linux文件内容查看命令30个实用示例详细介绍了10个Linux文件内容查看命令的30个实用示例,涵盖了从基本文本查看、分页浏览到二进制文件分析的各个方面。掌握这些命令帮助您:高效查看各种文本文件内...
- 第13章 工程化实践_第13章 工程化实践课
-
13.1ESLint+Prettier代码规范统一代码风格配置//.eslintrc.jsmodule.exports={root:true,env:{node...
- 龙建股份:工程项目中标_龙建股份有限公司招聘网
-
404NotFoundnginx/1.6.1【公告简述】2016年9月8日公告,公司于2016年9月6日收到苏丹共和国(简称“北苏丹”)喀土穆州基础设施与运输部公路、桥梁和排水公司出具的中标通知书...
- 福田汽车:获得政府补助_福田 补贴
-
404NotFoundnginx/1.6.1【公告简述】2016年9月1日公告,自2016年8月17日至今,公司共收到产业发展补助、支持资金等与收益相关的政府补助4笔,共计5429.08万元(不含...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- python计时 (73)
- python安装路径 (56)
- python类型转换 (93)
- python进度条 (67)
- python吧 (67)
- python的for循环 (65)
- python格式化字符串 (61)
- python静态方法 (57)
- python列表切片 (59)
- python面向对象编程 (60)
- python 代码加密 (65)
- python串口编程 (77)
- python封装 (57)
- python写入txt (66)
- python读取文件夹下所有文件 (59)
- python操作mysql数据库 (66)
- python获取列表的长度 (64)
- python接口 (63)
- python调用函数 (57)
- python多态 (60)
- python匿名函数 (59)
- python打印九九乘法表 (65)
- python赋值 (62)
- python异常 (69)
- python元祖 (57)