当前位置:论坛首页 > Linux面板 > 讨论

关于给Linux面板开启有效SSL的方法

发表在 Linux面板2019-6-22 02:10 [复制链接] 1 1403

本帖最后由 奔奔熊殿下 于 2019-6-22 02:22 编辑

论坛里有人写过通过修改runconfig.py证书位置的方法,不过每次更新都要修改,而且会导致面板一直卡在那里,因此我整理了一下新的方法:

1、通过建立新站点申请你自己的域名SSL证书,无论是宝塔SSL、Let's Encrypt还是其他SSL证书;
2、开启面板SSL,面板会自己创建一个证书,证书默认位置在整理:
/www/server/panel/ssl/
找到该目录,删除该目录下的certificate.pem和privateKey.pem,或者备份这2个文件后删除,因为用不到。
3、找到你申请的SSL证书位置,比如这里:/www/server/panel/vhost/cert/xxx.com/
然后在Linux中执行以下命令:
ln -s /www/server/panel/vhost/cert/xxx.com/fullchain.pem /www/server/panel/ssl/certificate.pem

ln -s /www/server/panel/vhost/cert/xxx.com/privkey.pem /www/server/panel/ssl/privateKey.pem
用链接的方式把你申请的证书指向/www/server/panel/ssl/目录下。
4、重启宝塔面板:
/etc/init.d/bt restart
这样做的好处:一来是不管你使用的BT面板是测试版本还是正式版本,更新后均无需修改runconfig.py里的证书路径;
二来证书续期不需要做其他改动,尤其是Let's Encrypt的证书续期。
Windows面板是否可以使用快捷方式的方法来做我没试过,估计不行,因为扩展名不对。
我倒是建议官方采用这种方式来申请证书,毕竟有效证书比无效证书更值得大家使用。


使用道具 举报 只看该作者 回复
发表于 2019-6-22 15:25:44 | 显示全部楼层
感谢分享哈。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表