開始輸入,可搜尋發票、服務、域名、工單,以及 更多...
裝好寶塔面板後,下一步通常就是建站和配置 HTTPS。本文以 Nginx 環境為例,介紹如何在寶塔面板中新增站點、解析域名、上傳網站檔案,並一鍵申請 Let's Encrypt 免費 SSL 證書、開啟強制 HTTPS。寶塔中文版與國際版 aaPanel 操作基本相同,適用於在 Debian/Ubuntu、CentOS/Rocky/AlmaLinux 上執行寶塔面板的伺服器。
在域名註冊商或 DNS 服務商的控制台中,為主域名和 www 各新增一條 A 記錄,記錄值填寫伺服器的公網 IPv4 地址(如有 IPv6 可再新增 AAAA 記錄)。解析生效一般需要幾分鐘到數小時,可以在伺服器或本地用以下命令檢查:
dig +short example.com A
dig +short www.example.com A
nslookup example.com
如果系統沒有 dig 命令,Debian / Ubuntu 執行 apt install -y dnsutils,CentOS / Rocky / AlmaLinux 執行 yum install -y bind-utils。返回的 IP 與伺服器一致後再進行下一步,否則 SSL 證書驗證會失敗。
登入寶塔面板,進入左側“網站”選單,點選“新增站點”:
example.com 和 www.example.com;/www/wwwroot/example.com,一般保持預設即可;提交後,寶塔會自動生成 Nginx 站點配置。此時在瀏覽器訪問 http://example.com,應能看到寶塔預設的“恭喜,站點建立成功”頁面。也可以在伺服器上快速檢查:
curl -I http://example.com
通過寶塔“檔案”選單進入站點根目錄,上傳網站壓縮包後右鍵解壓;也可以使用 SFTP 工具上傳。上傳完成後建議修正檔案屬主,避免出現許可權錯誤:
chown -R www:www /www/wwwroot/example.com
find /www/wwwroot/example.com -type d -exec chmod 755 {} \;
find /www/wwwroot/example.com -type f -exec chmod 644 {} \;
注意刪除根目錄中寶塔自動生成的預設 index.html,否則可能一直顯示預設頁面。
在“網站”列表中點選站點的“設定”(或站點名稱),切換到“SSL”選項卡,選擇“Let's Encrypt”:
Let's Encrypt 證書有效期為 90 天,寶塔會通過計劃任務在到期前自動續簽。可以用以下命令檢查證書有效期:
echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -issuer -dates
證書部署成功後,在 SSL 頁面開啟“強制 HTTPS”開關,所有 HTTP 訪問會被 301 跳轉到 HTTPS。寶塔實際是在站點 Nginx 配置中加入了類似下面的規則,如果你手動修改過配置,也可以自行新增到 server 段中:
if ($server_port !~ 443){
rewrite ^(/.*)$ https://$host$1 permanent;
}
開啟後用命令驗證跳轉是否生效:
curl -I http://example.com
看到 301 Moved Permanently 且 Location 指向 https 地址即表示成功。如果網站程式(如 WordPress)中儲存的站點地址仍為 http,請同步修改為 https,避免出現“混合內容”警告。
請依次檢查:域名是否已解析到本伺服器 IP;80 埠是否在系統防火牆中放行;站點是否設定了禁止訪問 /.well-known/ 的規則或防盜鏈;是否開啟了 CDN 代理。也可以改用 DNS 驗證方式。
通常是 CDN 的 SSL 模式設為“靈活”導致回源使用 HTTP。請將 CDN 的 SSL 模式改為“完全”,或暫時關閉強制 HTTPS 排查。
請在寶塔“計劃任務”中確認續簽任務存在且執行正常,並檢查到期前域名解析與 80 埠是否發生了變化。也可在 SSL 頁面手動點選續簽。
如按以上步驟仍無法解決,請提交工單聯絡 IMIDC 7×24 技術支援,告知域名與報錯資訊,我們會協助排查。