ESC

開始輸入,可搜尋發票、服務、域名、工單,以及 更多...

搜尋... Ctrl+K
寶塔面板

寶塔面板建站與申請免費 SSL 證書教程:新增站點、域名解析、Let's Encrypt 與強制 HTTPS

5 個步驟 6 分鐘閱讀 17 次閱讀 0
本文目錄

裝好寶塔面板後,下一步通常就是建站和配置 HTTPS。本文以 Nginx 環境為例,介紹如何在寶塔面板中新增站點、解析域名、上傳網站檔案,並一鍵申請 Let's Encrypt 免費 SSL 證書、開啟強制 HTTPS。寶塔中文版與國際版 aaPanel 操作基本相同,適用於在 Debian/Ubuntu、CentOS/Rocky/AlmaLinux 上執行寶塔面板的伺服器。

開始前請確認已在寶塔中安裝 Web 伺服器(Nginx 或 Apache)和 PHP,如需資料庫也請安裝 MySQL;並確認系統防火牆已放行 80 與 443 埠。

步驟 1:將域名解析到伺服器 IP

在域名註冊商或 DNS 服務商的控制台中,為主域名和 www 各新增一條 A 記錄,記錄值填寫伺服器的公網 IPv4 地址(如有 IPv6 可再新增 AAAA 記錄)。解析生效一般需要幾分鐘到數小時,可以在伺服器或本地用以下命令檢查:

dig +short example.com A
dig +short www.example.com A
nslookup example.com

如果系統沒有 dig 命令,Debian / Ubuntu 執行 apt install -y dnsutils,CentOS / Rocky / AlmaLinux 執行 yum install -y bind-utils。返回的 IP 與伺服器一致後再進行下一步,否則 SSL 證書驗證會失敗。

如果域名開啟了 CDN 代理(例如“橙色雲朵”),檔案驗證可能失敗。申請證書時建議先關閉代理(僅 DNS),或改用 DNS 驗證方式。

步驟 2:在寶塔面板新增站點

登入寶塔面板,進入左側“網站”選單,點選“新增站點”:

  • 域名:每行一個,例如 example.com 和 www.example.com;
  • 根目錄:預設為 /www/wwwroot/example.com,一般保持預設即可;
  • 資料庫:如建站程式(如 WordPress)需要,可同時建立 MySQL 資料庫,記下資料庫名、使用者名稱和密碼;
  • PHP 版本:選擇程式要求的版本,純靜態網站可選“純靜態”。

提交後,寶塔會自動生成 Nginx 站點配置。此時在瀏覽器訪問 http://example.com,應能看到寶塔預設的“恭喜,站點建立成功”頁面。也可以在伺服器上快速檢查:

curl -I http://example.com

步驟 3:上傳網站程式

通過寶塔“檔案”選單進入站點根目錄,上傳網站壓縮包後右鍵解壓;也可以使用 SFTP 工具上傳。上傳完成後建議修正檔案屬主,避免出現許可權錯誤:

chown -R www:www /www/wwwroot/example.com
find /www/wwwroot/example.com -type d -exec chmod 755 {} \;
find /www/wwwroot/example.com -type f -exec chmod 644 {} \;

注意刪除根目錄中寶塔自動生成的預設 index.html,否則可能一直顯示預設頁面。

步驟 4:一鍵申請 Let's Encrypt 免費 SSL 證書

在“網站”列表中點選站點的“設定”(或站點名稱),切換到“SSL”選項卡,選擇“Let's Encrypt”:

  • 驗證方式選擇“檔案驗證”(需要域名已正確解析且 80 埠可訪問);如果使用 CDN 或 80 埠不可用,選擇“DNS 驗證”並按提示新增 TXT 記錄;
  • 勾選需要申請證書的域名(主域名與 www 均可勾選);
  • 點選“申請”,等待數十秒,成功後證書會自動部署到站點。

Let's Encrypt 證書有效期為 90 天,寶塔會通過計劃任務在到期前自動續簽。可以用以下命令檢查證書有效期:

echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -issuer -dates

步驟 5:開啟強制 HTTPS

證書部署成功後,在 SSL 頁面開啟“強制 HTTPS”開關,所有 HTTP 訪問會被 301 跳轉到 HTTPS。寶塔實際是在站點 Nginx 配置中加入了類似下面的規則,如果你手動修改過配置,也可以自行新增到 server 段中:

if ($server_port !~ 443){
    rewrite ^(/.*)$ https://$host$1 permanent;
}

開啟後用命令驗證跳轉是否生效:

curl -I http://example.com

看到 301 Moved Permanently 且 Location 指向 https 地址即表示成功。如果網站程式(如 WordPress)中儲存的站點地址仍為 http,請同步修改為 https,避免出現“混合內容”警告。

常見問題

申請 SSL 證書提示驗證失敗怎麼辦?

請依次檢查:域名是否已解析到本伺服器 IP;80 埠是否在系統防火牆中放行;站點是否設定了禁止訪問 /.well-known/ 的規則或防盜鏈;是否開啟了 CDN 代理。也可以改用 DNS 驗證方式。

開啟強制 HTTPS 後網站出現重定向次數過多?

通常是 CDN 的 SSL 模式設為“靈活”導致回源使用 HTTP。請將 CDN 的 SSL 模式改為“完全”,或暫時關閉強制 HTTPS 排查。

Let's Encrypt 證書到期沒有自動續簽?

請在寶塔“計劃任務”中確認續簽任務存在且執行正常,並檢查到期前域名解析與 80 埠是否發生了變化。也可在 SSL 頁面手動點選續簽。

如按以上步驟仍無法解決,請提交工單聯絡 IMIDC 7×24 技術支援,告知域名與報錯資訊,我們會協助排查。

這篇文章有幫助嗎?

相關教程