当前位置:论坛首页 > Linux面板 > Linux面板教程

【教程贴】如何开启面板SSL并设置浏览器信任自签证书

发表在 Linux面板2022-12-13 16:00   [复制链接] 68 124434

为了您的宝塔面板使用安全,我们建议您开启面板SSL证书,本教程会教您设置面板SSL证书及访问,您也可以绑定域名使用自己的域名的证书。

绑定自己域名证书的方法是将证书的key和pem/crt文件粘贴到面板SSL的框框内即可,参考教程:https://www.bt.cn/bbs/thread-704-1-1.html

如果您使用的是MAC操作系统,请参考这个帖:https://www.bt.cn/bbs/forum.php?mod=viewthread&tid=118863

1.登录宝塔面板 --》 前往面板设置 --》 最上方的安全设置 --》 面板SSL --》 面板SSL配置

QQ截图20221213155131.png

打开后先查看自签证书的时间,如果时间是已经过期的,就前往这个目录,将该目录下所有文件都删掉
  1. /www/server/panel/ssl/
复制代码
QQ截图20221213155011.png
重新回到面板SSL配置的位置,打开后会看到重新签发了一个有效期正常的自签证书,如下:

QQ截图20221213155158.png

2.看到有效期正常的自签证书后,点击下载根证书,然后点击左侧的【面板SSL】开关,将其打开

3.打开之后浏览器会有一会转圈,随后面板会跳转到https访问,注意最上方的浏览器URL【https://xxx.xxx.xxx.xxx:8888】,此时会显示不安全,这是因为自签证书浏览器普遍不信任的原因

QQ截图20221213155920.png

4.接下来我们让浏览器信任自签证书,找到刚刚下载的那个根证书,双击它安装,会出现如下步骤,请跟随下面的步骤一步步进行,看不懂的就保持默认:

QQ截图20221213155231.png
QQ截图20221213155244.png

QQ截图20221213161647.png
【这里的证书密码就是面板SSL配置这里显示的密码,复制粘贴即可】

QQ截图20221213155330.png

QQ截图20221213155340.png

到这里点击【是】就完成了

5.关闭浏览器,重新启动这个浏览器,然后访问宝塔面板,就不会看到【不安全】这几个字了,查看会发现浏览器显示安全连接,如图

QQ截图20221213155445.png




使用道具 举报 只看该作者 回复
发表于 2022-12-19 10:37:46 | 显示全部楼层
Grimmster 发表于 2022-12-16 20:01
如果将来证书过期了,是不是就没法访问面板了?如果不小心删了证书l无法访问面板应该怎么关闭面板ssl,bt命 ...

自签证书是10年的,下面的命令可以关闭ssl
  1. rm -rf /www/server/panel/data/ssl.pl && bt restart
复制代码
使用道具 举报 回复 支持 反对
发表于 2022-12-19 10:38:16 | 显示全部楼层
mango 发表于 2022-12-14 17:51
mac系统怎么操作?

每个mac系统添加的方式不一样,最新的macos双击文件安装即可,我的是这样操作的
使用道具 举报 回复 支持 反对
发表于 2022-12-20 17:34:09 | 显示全部楼层
myboss 发表于 2022-12-20 15:27
重装面板后,再开启面板ssl,用不用删除之前的根证书?

现在执行面板安装脚本会提示是否开启SSL,是的话会直接开启引用之前的自签证书;
删不删都可以,删除了会从重新签发时间会更新
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表