欢迎光临
我们一直在努力

宝塔面板的SSL证书多平台部署方法教程

宝塔面板 SSL 多平台部署需面板版本≥11.4.0,核心是通过【SSL】-【部署授权】功能将主面板已存在的证书同步至其他宝塔面板、云 WAF 或 CDN 平台,不支持直接生成证书,仅做分发 。‌‌

前置条件与适用范围

  • 版本要求‌:主服务器及目标服务器(若为宝塔面板)均需安装 ‌11.4.0 及以上‌版本。
  • 证书状态‌:主面板【SSL】-【证书管理】中必须已存在并部署过该证书(含 Let’s Encrypt、商业或自定义证书)。
  • 支持场景‌:跨多台宝塔面板部署、同步至宝塔云 WAF、同步至部分支持 API 的 CDN 平台。
  • 关键准备‌:目标平台需开启 ‌API 接口‌并获取接口密钥(路径:【面板设置】-【API 接口】)。

功能介绍

宝塔面板的 SSL 多平台部署功能,可以将已部署的 SSL 证书快速同步到其他平台和服务,适用于以下场景:

  • 跨面板部署:多台服务器需要部署相同的证书
  • CDN 证书同步:网站使用 CDN 后需要同步证书到 CDN 平台
  • WAF 证书同步:使用 WAF 防护时需要同步证书

说明

  • 此功能仅负责证书部署,需要在主服务器面板上已存在证书才能进行同步。
  • 仅支持11.4.0及以上版本宝塔面板。

场景一:跨宝塔面板部署证书

使用场景

当您有多台服务器安装了宝塔面板,需要为网站部署相同的通配符证书时,可以使用此功能在主面板上统一部署,无需逐台登录操作。

前提条件

目标服务器(B 机器)需要开启 API 接口:

  1. 登录目标服务器宝塔面板
  2. 进入【面板设置】-【API 接口】
  3. 开启 API 接口并记录接口密钥

部署步骤

1. 添加授权管理

在主服务器(A 机器)面板上进行操作:

  1. 进入【SSL】-【部署授权】-【授权管理】
  2. 点击【添加授权】,填写目标服务器信息:
    • 接口地址:目标服务器面板地址和端口
    • 接口密钥:目标服务器的 API 密钥
    • 是否忽略 SSL:如部署失败可勾选此项

2. 创建部署目标

  1. 点击【新增部署目标】
  2. 选择【部署到宝塔面板】
  3. 输入目标站点名称(支持单站点或多站点)
  4. 提交保存

3. 执行证书部署

  1. 在部署目标列表中,点击【部署】按钮
  2. 选择要部署的 SSL 证书
  3. 点击【提交】开始部署

验证结果

登录目标服务器(B 机器)面板,查看对应网站的 SSL 证书是否已成功部署。

场景二:同步证书到宝塔云 WAF

使用场景

当服务器安装了宝塔云 WAF 进行网站防护,需要为防护网站部署 SSL 证书时,可以从主面板直接同步证书到云 WAF。

前提条件

云 WAF 服务器需要开启 API 接口:

  1. 登录云 WAF 服务器宝塔面板
  2. 进入【面板设置】-【API 接口】
  3. 开启 API 接口并记录接口密钥

部署步骤

1. 添加云 WAF 授权

在主服务器(A 机器)面板上:

  1. 进入【SSL】-【部署授权】-【授权管理】
  2. 添加云 WAF 服务器的接口地址和密钥
  3. 如部署失败可勾选【是否忽略 SSL】选项

2. 创建部署目标

  1. 点击【新增部署目标】
  2. 选择【部署到云 WAF】
  3. 选择要部署证书的防护站点
  4. 提交保存

3. 执行证书部署

  1. 点击【部署】按钮
  2. 选择要部署的 SSL 证书
  3. 提交执行

验证结果

登录云 WAF 面板,检查防护站点的证书是否已成功部署。

场景三:同步证书到 CDN 平台

使用场景

当网站使用了 CDN 加速服务,宝塔面板部署证书后需要同步到 CDN 平台,否则用户访问时会显示证书不安全警告。

本教程以阿里云 CDN 为例,其他云厂商(腾讯云、华为云等)的操作方式类似。

提示

建议使用主账户,RAM 子账户可能会出现权限不足导致部署失败的情况。

前提条件

需要创建云厂商的 AccessKey:

以阿里云为例:

  1. 登录阿里云控制台
  2. 进入【AccessKey 管理】
  3. 创建 AccessKey 并记录 AccessKey ID 和 AccessKey Secret

部署步骤

1. 添加 CDN 授权

在主服务器(A 机器)面板上:

  1. 进入【SSL】-【部署授权】-【授权管理】
  2. 选择对应的 CDN 平台(如阿里云 CDN)
  3. 填写 AccessKey ID 和 AccessKey Secret
  4. 提交保存

2. 创建部署目标

  1. 点击【新增部署目标】
  2. 选择【部署到阿里云 CDN】
  3. 输入 CDN 加速域名
  4. 提交保存

3. 执行证书部署

  1. 点击【部署】按钮
  2. 选择要部署的 SSL 证书
  3. 提交执行

验证结果

登录 CDN 控制台,检查域名的 HTTPS 证书是否已成功部署。

场景四:同步证书到雷池 WAF

使用场景

当网站使用雷池 WAF 进行防护,面板更新证书后需要同步到雷池 WAF 平台。

前提条件

雷池 WAF 需要开启 API Token:

  1. 登录雷池 WAF 管理后台
  2. 进入【系统设置】-【API Token】
  3. 创建 API Token 并记录

部署步骤

1. 添加雷池 WAF 授权

在主服务器(A 机器)面板上:

  1. 进入【SSL】-【部署授权】-【授权管理】
  2. 选择【雷池 WAF】
  3. 填写雷池 WAF 的接口地址和 API Token
  4. 如部署失败可勾选【是否忽略 SSL】选项

2. 创建部署目标

  1. 点击【新增部署目标】
  2. 选择【部署到雷池 WAF】
  3. 选择要部署证书的防护站点
  4. 提交保存

3. 执行证书部署

  1. 点击【部署】按钮
  2. 选择要部署的 SSL 证书
  3. 提交执行

验证结果

登录雷池 WAF 管理后台,检查防护站点的证书是否已成功同步。

赞(0)
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《宝塔面板的SSL证书多平台部署方法教程》
文章链接:http://www.zyhot.com/archives/1875.html
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。

评论 抢沙发