全国免费咨询:

0752-2393100

VR图标白色 VR图标黑色
X

中高端软件定制开发服务商

与我们取得联系

0752-2393100     18007521597

宝塔部署SSL证书注意事项|单站点双域名双SSL证书部署避坑指南

您的位置:首页 >> 博客 / 资讯 >> 问题解答
文章摘要:
整理宝塔部署SSL证书全套注意事项,详解单站点双域名部署两个独立SSL证书操作方法,包含证书申请、端口放行、Nginx配置、续签规则、混合内容修复、常见报错避坑,新手也能快速完成网站HTTPS安全部署与配置优化。

一、证书申请前注意

1. 域名校验要求

  1. 域名必须已解析到服务器 IP,解析生效(等待 10–30 分钟,DNS 缓存久则 24h);

  2. Let’s Encrypt 免费证书两种验证:

    • DNS 验证:域名要有修改解析记录权限;

    • 文件验证:80 端口必须放行、站点能正常 HTTP 访问,不能拦截 /.well-known 目录;

  3. 泛域名证书(*.gn3000.com)只能用 DNS 验证,文件验证不支持。

2. 证书选型区分

你需要两个独立 SSL、不能合并时,只能用镜像站点 / 手动 Nginx 双 server 块方案。

3. 端口放行硬性要求

服务器防火墙、云厂商安全组(阿里云 / 腾讯云 / 华为云)必须放行:


SSL证书的作用


二、上传 / 部署证书时关键细节

1. 证书文件格式(Nginx 专用)

宝塔 Nginx 只识别两类文件,缺一不可:

  1. 证书链文件:.crt / .pem / fullchain.pem(公钥,包含根证书 + 中间证书)

  2. 私钥文件:.key / privkey.pem(私密,切勿泄露) 禁止只上传单一证书,缺少中间证书会出现浏览器提示 “部分缺失信任”、安卓低版本报错

2. 文件命名 & 路径规范

  1. 文件名不要中文、空格、特殊符号(#&@等);

  2. 手动分开两套证书时,必须分独立文件夹存放,不能混放覆盖; 例:/cert/domainA//cert/domainB/

  3. 不要放在网站根目录,防止被外网直接下载私钥。

3. 宝塔界面部署操作禁忌

  1. 手动修改 Nginx 配置实现双证书后,不要再点 SSL 页面「部署 / 保存证书」 一键部署会重置配置,删掉你手动新增的第二个 443 服务块;

  2. 先部署证书,再开启「强制 HTTPS」,顺序反了会出现打不开网站;

  3. 强制 HTTPS 两种模式:

    • 全站跳转(80→443);

    • 不建议只在伪静态写跳转,容易和 SSL 规则冲突。

三、双域名两套独立证书专属注意(你的场景重点)

  1. 镜像站点方案(推荐)

    • 镜像站点网站目录必须和主站完全一致,数据库选不创建;

    • 两个站点分别独立申请证书,续签互不干扰;

    • 两个站点都要开启强制 HTTPS,避免交叉跳转证书报错;

  2. 手动 Nginx 双 server 块方案

    • 两段 server 分别绑定不同 server_name,ssl 证书路径一一对应;

    • root、伪静态、防盗链、PHP 版本必须完全一致;

    • 修改后必须点「配置检查」,无语法错误再保存,否则 Nginx 直接宕机。

四、部署完成后校验事项

  1. 浏览器测试

    • 分别访问两个域名 https,点地址栏锁图标,查看颁发对象是否对应当前域名;

    • 清除浏览器缓存、无痕窗口测试,排除旧证书缓存干扰;

  2. 工具校验(推荐)

    • SSL Labs 在线检测:查看证书链完整度、兼容性、漏洞;

    • 站长工具 SSL 检测,确认无证书不匹配、过期警告;

  3. 资源混合内容报错 网站内图片、JS、CSS 写死http://地址,会出现小锁感叹号,需要全站替换为相对路径或 https。

五、证书续签与有效期注意

  1. Let’s Encrypt 有效期 90 天,宝塔自带自动续签,需满足:

    • 80 端口永久开放;

    • 站点不关闭、解析不变;

    • 手动 Nginx 双证书模式无自动续签,每 90 天手动替换证书文件并重启 Nginx;

  2. 付费证书到期前 7–15 天提前替换,不要等过期再操作;

  3. 续签 / 替换证书后,必须重启 Nginx,新证书才会生效。

六、常见高危踩坑

  1. 私钥泄露风险:私钥禁止分享、禁止公开到代码 / 网站目录,泄露会导致网站劫持;

  2. CDN 对接坑:域名接入 CDN 时,CDN 控制台也要上传对应域名证书,服务器部署证书无效,CDN 外层仍报不安全;

  3. 负载均衡多服务器:多台后端服务器要同步部署相同证书;

  4. IP 封禁 / 拦截:服务商拦截 80 端口会直接续签失败,不要关闭 80 做安全防护;

  5. 泛域名证书限制:无法匹配不带 www 的主域名,需要额外添加单域名证书;

  6. 多站点共用证书:不要把 A 域名证书绑给 B 域名,浏览器直接抛出「证书与域名不匹配」致命错误。

七、安全优化附加注意

  1. 部署 SSL 后开启 HSTS(HTTP 严格传输安全),防止 HTTP 劫持;

  2. 关闭老旧加密协议 SSLv3、TLS1.0/TLS1.1,仅保留 TLS1.2、TLS1.3;

  3. 开启 OCSP stapling,加快浏览器证书校验速度;

  4. 配置证书自动备份,防止误删证书文件导致网站 HTTPS 瘫痪。

上一篇:外贸独立站怎么获客?谷歌精准引流实操技巧与方法 下一篇:没有了!

TAG标签:

网站案例,案例,制造业案例,网站设计,官网定制,外贸建站,Google seo优化,ssl证书

12

相关阅读 更多>>

猜您喜欢更多>>

我们已经准备好了,你呢?
2026我们与您携手共赢,为您的企业营销保驾护航!

不达标就退款

高性价比建站

免费网站代备案

1对1原创设计服务

7×24小时售后支持

 

全国免费咨询:

0752-2393100

业务咨询:0752-2393100 / 18007521597

节假值班:18007521597(陈工)

联系地址:广东省惠州市惠城区花边岭北路3号宏城商务大厦6楼

Copyright © 2025-2026 青青网络 sitemap.xml      ICP备案:粤ICP备10094141号 法律顾问:广州橙花律师所提供法律支持

在线
客服

技术在线服务时间:9:00-20:00

在青青网络,您对接的直接是技术员,而非客服传话!

电话
咨询

0752-2393100
7*24小时客服热线

18007521597
项目经理手机

微信
咨询

加微信获取报价