本指南将为您提供如何在 cPanel 中安装 SSL 证书的分步说明。cPanel 是使用最广泛的虚拟主机控制面板之一,即使不具备高级技术技能,也能轻松完成 SSL 安装。
生成 CSR 代码
如果您正从证书颁发机构(CA)购买证书,首先需要生成 CSR(证书签名请求)。CSR 是您提交给 CA 以申请证书的请求,没有它您将无法获得证书。您有两种选择:
- 使用我们的CSR 生成器自动生成 CSR。
- 按照我们关于如何在 cPanel 中创建 CSR的分步教程操作。
在下单时将 CSR 提交给证书颁发机构。当 CA 验证通过并签发您的 SSL 证书后,请继续进行下面的安装步骤。(如果您只想使用免费证书,可以直接跳到AutoSSL部分,该方式无需 CSR。)
在 cPanel 中安装 SSL 证书
验证通过后,证书颁发机构会通过电子邮件将证书文件发送给您(或者您也可以从账户中下载)。您需要准备三样东西:证书本身、您在生成 CSR 时创建的私钥,以及 CA 证书包(中间证书和根证书)。然后按照以下步骤操作。以下标签与当前的 cPanel 界面(Jupiter 主题)保持一致。
第 1 步:打开 SSL/TLS 管理器
- 登录您的 cPanel 账户。
- 进入安全部分并选择SSL/TLS。
- 在SSL/TLS页面,在为您的网站安装和管理 SSL(HTTPS)下,点击管理 SSL 网站。
第 2 步:选择域名
滚动到安装 SSL 网站区域。从域名下拉列表中,选择您要保护的域名。如果您是在 cPanel 内为该域名生成的 CSR 和密钥,点击按域名自动填充,cPanel 会自动为您填写相关字段。否则,请按下述方法手动粘贴文件内容。
第 3 步:粘贴证书、密钥和 CA 证书包
用纯文本编辑器打开每个文件,然后将内容复制并粘贴到对应的字段中:
- 证书(CRT):粘贴证书文件的完整内容,包括 BEGIN CERTIFICATE 和 END CERTIFICATE 这两行。
- 私钥(KEY):粘贴您的私钥,包括其 BEGIN 和 END 行。
- 证书颁发机构证书包(CABUNDLE):此字段理论上是可选的,但请不要留空。缺少CA 证书包可能会在移动设备和旧版浏览器上引发 SSL 安全警告。请在此处粘贴中间证书和根证书。如果 CA 提供了多个中间证书,请依次粘贴以构建正确的证书链。
每个证书块都是以类似—–BEGIN CERTIFICATE—–开头,以—–END CERTIFICATE—–结尾的纯文本。粘贴时请包含这些头部和尾部行。
第 4 步:安装证书
点击安装证书。安装成功后会出现确认信息。cPanel 会立即应用该证书,并在后台重建 Web 服务器配置,因此您无需手动重启任何服务。用https://打开您的网站,确认地址栏中出现锁形图标。若要进一步核实结果,可以使用我们的SSL 检测工具进行检查。
免费方案:使用 AutoSSL 安装 SSL
cPanel 内置了一个免费的自动续期功能,称为AutoSSL。它会从您主机服务商配置的提供商(通常是 Let’s Encrypt 或 Sectigo)自动申请并安装一个域名验证(DV)证书,并在到期前自动续期。AutoSSL 适合基础网站使用;如果您需要组织验证、扩展验证或通配符证书,则应选择购买的证书。使用 AutoSSL 的方法如下:
- 在 cPanel 中,打开安全部分并点击SSL/TLS 状态。
- 选择要保护的域名,然后点击运行 AutoSSL。
- 等待检查完成。每个被覆盖的域名都会显示一个 AutoSSL 证书,之后会自动续期。
如果您已为某个域名安装了购买的证书,请将该域名从 AutoSSL 中排除,以避免两者发生冲突:在SSL/TLS 状态页面中,使用该域名对应的从 AutoSSL 中排除控件。如果您完全看不到 AutoSSL 选项,可能是您的主机服务商在服务器层面已将其禁用,请联系他们进行启用。
常见问题
当购买的证书即将到期时,购买或重新签发证书,然后按照相同方式安装新文件:进入安全,然后SSL/TLS,再点击管理 SSL 网站,选择域名,粘贴新的证书、密钥和 CA 证书包,然后点击安装证书。新证书将替换旧证书。如果您使用的是 AutoSSL,续期将自动完成,无需任何操作。
是的。cPanel 内置的AutoSSL功能会签发免费的域名验证证书(通常来自 Let’s Encrypt 或 Sectigo),并自动续期。打开安全,然后SSL/TLS 状态,选择您的域名,点击运行 AutoSSL。免费的 DV 证书可满足基本加密需求;如果您需要组织验证、扩展验证、通配符证书或更长期的支持服务,则应购买证书。
cPanel 会为您管理证书,因此您几乎不需要了解这些路径。每个账户的证书和密钥保存在用户主目录下的~/ssl/,并集中存放在/var/cpanel/ssl/中。
在 EasyApache 4(当前 cPanel 所使用的 Apache)中,每个域名的 SSL 虚拟主机配置生成在/etc/apache2/conf.d/userdata/ssl/下,而非/etc/httpd/。
如果服务器同时运行 cPanel 的 nginx(ea-nginx)作为反向代理,其 SSL 配置则写入/etc/nginx/conf.d/中。
建议通过“安全”部分的 SSL/TLS 工具进行管理,而非手动编辑这些文件。
打开安全,然后SSL/TLS 状态。域名列表会显示每个域名的证书类型和状态,让您一目了然地看到哪些域名已受保护。最快捷的检查方法是用https://打开您的网站,确认地址栏中出现锁形图标。


