文章摘要:
整理宝塔部署SSL证书全套注意事项,详解单站点双域名部署两个独立SSL证书操作方法,包含证书申请、端口放行、Nginx配置、续签规则、混合内容修复、常见报错避坑,新手也能快速完成网站HTTPS安全部署与配置优化。
宝塔1个站点2个域名、各用独立SSL证书 两种方案场景说明:域名A、域名B绑定同一网站程序,**分开两张独立证书**(无法合并成一张多域名证书)。
方案一:新建镜像站点(推荐,可视化管理、自动续签)
优点:全程宝塔面板操作,证书可一键续签、不担心配置被覆盖,新手首选。
1. **主站点准备**
原有站点:`site1`,域名A,网站目录 `/www/wwwroot/site1`,在SSL页给域名A正常申请/上传证书,开启HTTPS。
2. **新建镜像站点(域名B专用)**
- 网站 → 添加站点,输入**域名B**,数据库/ftp都选「不创建」;
- 提交后,点开新站点「设置」→「网站目录」,把目录改成和主站完全一样:`/www/wwwroot/site1`,保存;
3. **给镜像站点部署域名B独立证书**
切换到「SSL」,选择Let’s Encrypt或上传自有证书,仅勾选域名B,部署并开启强制HTTPS。
4. 访问效果
- https://域名A → 读取主站证书A
- https://域名B → 读取镜像站证书B
两个域名共用一套网站代码,证书互相独立,续签互不干扰。## 方案二:单站点手动修改Nginx配置(不新增站点,进阶)
⚠️ 缺点:**后续不要在宝塔SSL页面重新保存部署证书**,否则会覆盖手动写的多证书配置,续签需要手动更新证书文件。
步骤1:上传两套证书到服务器1. 下载域名A、域名B的Nginx证书(`fullchain.pem`证书链、`privkey.pem`私钥);
2. 宝塔 → 文件,进入目录:`/www/server/panel/vhost/cert/`
3. 新建两个文件夹:`domainA`、`domainB`,分别上传对应域名的两个证书文件。
步骤2:编辑站点Nginx配置
1. 网站 → 站点设置 → 配置文件;
2. 复制**完整现有的server {} 443 https区块**,粘贴到文件最底部;
3. 修改复制出来的第二段:
- `server_name` 改成第二个域名B;
- 修改两行ssl证书路径,指向domainB文件夹;
示例模板:
```nginx# 第一段:域名A 证书server
{
listen 80;
listen 443 ssl http2;
server_name a.com www.a.com;
ssl_certificate /www/server/panel/vhost/cert/domainA/fullchain.pem;
ssl_certificate_key /www/server/panel/vhost/cert/domainA/privkey.pem;
# 下面root、php、伪静态、301等保持不变
root /www/wwwroot/site1;
...
}
第二段复制新增:域名B 独立证书server
{
listen 80;
listen 443 ssl http2;
server_name b.com www.b.com;
ssl_certificate /www/server/panel/vhost/cert/domainB/fullchain.pem;
ssl_certificate_key /www/server/panel/vhost/cert/domainB/privkey.pem;
# root、伪静态、规则和上面完全一致
root /www/wwwroot/site1;
...
}
步骤3:校验并重启Nginx
1. 配置文件右上角点「配置检查」,
提示**语法正确**再保存;
2. 软件商店 → Nginx → 重启;补充:最优方案(能合并证书优先用)如果两个域名可以合并,
直接在原站点SSL申请**多域名SAN证书**:
站点设置 → SSL → Let’s Encrypt,同时勾选域名A、域名B,一键申请一张证书,两张域名共用,宝塔自动管理续签,
不用复杂配置。常见踩坑1. CDN场景:域名接入CDN时,**CDN后台也要上传对应域名证书**,
否则浏览器报证书不匹配;
2. 443端口:服务器防火墙/安全组放行443端口;
3. 手动配置方案禁忌:不要再次点SSL里的「保存/部署证书」,会删除手动新增的server块;
4. 证书路径:文件夹、文件名不要中文/空格,路径复制完整无误。
TAG标签:
网站案例,案例,制造业案例,网站设计,官网定制,外贸建站,Google seo优化
|
32 |