我的知识记录

宝塔面板添加SSL证书完整教程:Lets Encrypt、阿里云证书、证书续期

HTTPS是网站标配,宝塔面板添加SSL证书操作简单。下面是三种证书的添加方法和续期配置。

准备工作。1. 域名已解析到服务器IP(A记录)。2. 域名已备案(国内服务器80/443端口需要备案,未备案只能用非标准端口)。3. 安全组放行443端口(HTTPS)。4. 宝塔面板里已添加网站,域名绑定正确。

方法一,Let's Encrypt免费证书(推荐)。1. 宝塔面板-网站-对应网站-设置-SSL。2. 选"Let's Encrypt"标签。3. 勾选要申请证书的域名(主域名+www域名)。4. 邮箱填自己的邮箱(到期提醒用)。5. 点"申请",等待10-30秒。6. 申请成功后证书自动安装,开启"强制HTTPS"。7. 证书有效期90天,宝塔自动续期,确认"自动续期"开关打开。

Let's Encrypt申请失败常见原因。1. 域名没解析到本机:ping域名确认IP。2. 80端口没放行:安全组和防火墙开80,验证时需要80端口。3. 网站根目录不可写:检查目录权限。4. 域名被其他服务器申请过证书:等过期或用其他DNS验证方式。5. 申请次数超限:Let's Encrypt有限制(每个域名每周50次),等一周再试。

方法二,阿里云免费证书。1. 阿里云控制台-SSL证书-免费证书-创建证书-申请。2. 填域名,验证方式选DNS,添加TXT记录到域名DNS。3. 验证通过后下载证书,选Nginx格式,解压得到.pem和.key文件。4. 宝塔-网站设置-SSL-其他证书,粘贴.pem内容到证书框,.key内容到私钥框,保存。5. 开启强制HTTPS。6. 阿里云免费证书有效期1年,到期前重新申请替换。

方法三,腾讯云/其他平台证书。流程类似:申请-验证-下载Nginx证书-宝塔粘贴pem和key-保存-强制HTTPS。腾讯云免费证书也是1年有效期。

证书验证。1. 浏览器访问https://域名,地址栏有锁标志。2. 点锁标志看证书信息,确认域名和有效期。3. 用在线工具检测:myssl.com输入域名,看评级,A或A+合格。4. 检查混合内容:HTTPS页面里不能有HTTP资源(图片、CSS、JS),F12-Console看有没有混合内容警告,有就把资源改成HTTPS。

强制HTTPS配置。1. 宝塔SSL设置里开"强制HTTPS",HTTP自动301到HTTPS。2. 或Nginx配置:return 301 https://$host$request_uri;。3. 检查301跳转:访问http://域名看是否跳到https://。4. 301对SEO友好,传递权重。

HTTP/2开启。HTTPS配置好后,宝塔-网站设置-配置文件,在listen 443 ssl后面加http2:listen 443 ssl http2;。保存重载。HTTP/2提升加载速度。现代浏览器都支持。

证书续期。Let's Encrypt:宝塔自动续期,检查计划任务里有"证书续期"任务,或手动在SSL设置里点续期。阿里云/腾讯云免费证书:到期前重新申请下载,宝塔里替换证书内容。证书到期网站会提示不安全,务必提前续期。

多域名证书。一个证书覆盖多个域名(如domain.com和www.domain.com),申请时勾选所有域名。通配符证书(*.domain.com)覆盖所有子域名,Let's Encrypt支持通配符但需要DNS验证,宝塔里选DNS验证方式,填DNS服务商API密钥自动验证。

常见问题。证书不生效:清浏览器缓存,或CDN节点还没更新(套了CDN的话CDN也要配证书)。手机提示不安全:证书链不完整,用完整的pem(含中间证书)。微信里打不开:证书不是受信任机构签发,用Let's Encrypt或主流CA证书。

HTTPS配置完成后,网站更安全,SEO排名有优势,浏览器不再提示"不安全"。建议所有网站都配置HTTPS。

宝塔面板添加SSL证书完整教程:Lets Encrypt、阿里云证书、证书续期

标签:

更新时间:2026-08-26 17:59:20

上一篇:PbootCMS后台填写授权码变成INF问题的解决办法_免费授权_付费授权_域名绑定

下一篇:宝塔面板登录地址与账号密码的安全管理最佳实践