近期有微信群友反饋按照教程操作完成后,網(wǎng)站是HTTP而不是HTTPS的。關(guān)于HTTP和HTTPS的區(qū)別,大家感興趣可以詳細(xì)了解下,總體來(lái)說(shuō),HTTPS更加安全,并且HTTPS也是大趨勢(shì)。網(wǎng)站HTTPS改造是需要一個(gè)SSL證書的,得益于寶塔面板的易用性,我們可以直接在寶塔面板里面一鍵申請(qǐng)并且部署好SSL證書。本文就簡(jiǎn)單分享下具體的操作過(guò)程,方便新手朋友更好地使用寶塔面板。
一、寶塔面板一鍵部署SSL證書
寶塔Linux面板配置SSL證書時(shí)支持多種類型,本文只介紹Let's Encrypt證書。這個(gè)免費(fèi)而且不需要我們自己申請(qǐng),而且可以自動(dòng)續(xù)簽,比較方便。
1、申請(qǐng)證書
網(wǎng)站菜單里面,依次單擊對(duì)應(yīng)網(wǎng)站的 設(shè)置 > SSL > Let's Encrypt 打開網(wǎng)站的SSL設(shè)置頁(yè)面。驗(yàn)證方式選擇文件驗(yàn)證
,勾選
需要申請(qǐng)SSL證書的域名(一般有幾個(gè)勾選幾個(gè)),單擊申請(qǐng)
即可。
2、配置完成
單擊申請(qǐng)后,寶塔面板會(huì)自動(dòng)幫我們申請(qǐng)SSL證書并且配置好。一切順利的話,我們可以看到已部署成功的信息,即表示SSL證書已經(jīng)配置完成。此時(shí)就可以通過(guò)HTTPS訪問(wèn)網(wǎng)站了。
3、配置HTST、強(qiáng)制HTTPS
Ps:此部分一般不需要處理。除非你有特殊的需求。
目前通過(guò)寶塔面板配置好SSL證書后,寶塔面板會(huì)自動(dòng)幫我們順便配置下HTST,時(shí)長(zhǎng)是365天。具體HSTS是什么,大家可以自行了解,不多說(shuō)了??傊蠹抑恍枰赖氖桥渲肏STS后的這段時(shí)間內(nèi),用戶將會(huì)被強(qiáng)制要求通過(guò)HTTPS訪問(wèn)我們的網(wǎng)站,即使我們?nèi)∠鬑TTPS。
如果大家不需要這個(gè)HTST,可以單擊配置文件
,打開網(wǎng)站的Nginx配置頁(yè)面。找到圖中所示的那一行,在行首添加一個(gè)#
符號(hào),注釋掉這個(gè)配置,單擊保存
即可。
以上就是寶塔Linux面板一鍵部署Let's Encrypt免費(fèi)證書的全部?jī)?nèi)容了,操作完成后,我們的網(wǎng)站就支持通過(guò)HTTPS訪問(wèn)了。