当前位置:论坛首页 > Linux面板 > 讨论

关于宝塔上部署证书的说明

发表在 Linux面板2017-1-3 12:05   [复制链接] 86 492603

证书文件目录
大部分免费证书(指阿里/腾讯申请的),都会有以下四个文件夹。面板只需要用到nginx或apache的,其他无需理会。
QQ图片20180201145655.png

Nginx环境配置证书方法(证书目录只有两个文件的):
进入nginx(证书)目录,有以下两个文件
其中红框.key后缀的是服务器私钥,填入面板证书的左边红框中(用文本编辑器完整复制粘贴进去)
蓝框.crt后缀的是证书(也可能是pem后缀),填入面板证书的右边蓝色框中(用文本编辑器完整复制粘贴进去)

QQ图片20180201150655.png

QQ图片20180201150815.png

然后保存即可。

Apache环境配置证书方法(证书目录有三个文件的):
进入apache(证书)目录,有以下三个文件
其中红框.key后缀的是服务器私钥,填入面板证书的左边红框中(用文本编辑器完整复制粘贴进去)
蓝框域名证书紫框root根证书两张证书则需要合并填入面板证书的右边蓝框中(用文本编辑器完整复制粘贴进去)
若不合并只填蓝框域名证书手机访问就会报缺失证书链/不安全等同时
若顺序不正确会导致apache无法正常启动
QQ图片20180201152447.png
QQ图片20180201150815.png

证书合并步骤:
以下是文本编辑器里的截图,蓝色域名证书放上面的蓝框紫框root根证书放下面的紫框中(注意完整)
QQ图片20180201152657.png

保存即可。

需要注意的是,开启ssl之后,其他未开启ssl的站点用https访问会自动访问到已部署好ssl的站点。
若安全组未放行443(ssl)端口,会造成无法https访问。
大部分免费CDN不支持SSL,若有用CDN无法正常访问的,可以尝试关闭访问。
若要开启强制https,请确保自己站点没有做其他301跳转(伪静态/js)。









使用道具 举报 只看该作者 回复
发表于 2017-9-22 20:10:44 | 显示全部楼层
   一个网站绑定两个域名,如何让两个域名都https呢?

香港大带宽五网回程CN2服务器:www.tsyvps.com  发表于 2022-12-22 22:18
使用道具 举报 回复 支持 5 反对 0
发表于 2020-7-17 22:58:55 | 显示全部楼层
宝塔用户_rvtfwd 发表于 2020-7-16 21:37
你好,我刚下载的阿里申请的证书,一个xxx_chain.crt,一个xxx_public.crt,一个xxx.key。谁是域名证书,谁 ...

自答:必须public.crt放上边,chain.crt放下边,放反了系统进不去。
使用道具 举报 回复 支持 3 反对 0
发表于 2017-1-4 02:02:40 | 显示全部楼层
我按这个放的不行,GG
使用道具 举报 回复 支持 2 反对 0
发表于 2017-8-11 16:01:14 | 显示全部楼层

升级到最新面板然后关闭ssl重新开启即可
使用道具 举报 回复 支持 1 反对 0
发表于 2017-6-27 17:56:23 | 显示全部楼层
我的基本配置好了,就是开启ssl,网站使用推广代理代码,就会产生多个代理代码出来,如https://www.bt.cn/?ag=bt122,开启ssl就会出现https://www.bt.cn/?ag=bt122?ag=bt122?ag=bt122,关闭ssl就不会了,各位大神给个解决方法吧。
使用道具 举报 回复 支持 0 反对 1
发表于 2017-1-4 02:03:14 | 显示全部楼层
而且, 我在多家网站申请的SSL,是不是 后面申请的就不能用了?
使用道具 举报 回复 支持 反对
发表于 2017-2-24 21:53:19 | 显示全部楼层
一定要  key   和 pem ,我这申请的只有key 和 crt

key是密钥,crt是证书和pem一样  发表于 2017-11-19 18:47
使用道具 举报 回复 支持 反对
发表于 2017-4-22 09:57:15 | 显示全部楼层
这个怎么申请啊  咱也弄个玩下
使用道具 举报 回复 支持 反对
发表于 2017-4-22 10:54:32 | 显示全部楼层
切克闹 不错已经申请!!
使用道具 举报 回复 支持 反对
发表于 2017-5-12 13:28:20 | 显示全部楼层
面板版本: 4.0.4
系统: CentOS Linux 7.3.1611 (Core)
端口443已开启
证书已经配置好了,就是一直无法访问,我用了百度云加速,其他没什么
使用道具 举报 回复 支持 反对
发表于 2017-6-2 20:33:04 | 显示全部楼层
lono 发表于 2017-5-12 13:28
面板版本: 4.0.4
系统: CentOS Linux 7.3.1611 (Core)
端口443已开启

百度云加速免费版不支持https
使用道具 举报 回复 支持 反对
发表于 2017-6-27 17:42:45 | 显示全部楼层
面板 4.6.1

apache  2.2   开启了ssl  也配置了秘钥 没反应   http 正常访问      但是 https 无法访问
使用道具 举报 回复 支持 反对
发表于 2017-6-29 13:04:11 | 显示全部楼层
https://www.wenwuit.cn/  我这静态文件  无法加载  
使用道具 举报 回复 支持 反对
发表于 2017-8-11 15:54:48 | 显示全部楼层
怎么强制ssl
使用道具 举报 回复 支持 反对
发表于 2017-8-11 16:23:32 | 显示全部楼层
强制ssl失败了,升级到最新面板然后关闭ssl重新开启结果证书设置的被清空。然后在填写ssl,还是没有强制ssl
使用道具 举报 回复 支持 反对
发表于 2017-8-11 16:42:35 | 显示全部楼层
wjx999 发表于 2017-6-27 17:56
我的基本配置好了,就是开启ssl,网站使用推广代理代码,就会产生多个代理代码出来,如https://www.bt.cn/? ...

你的网站能强制ssl吗?
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表