bg-tutorials

如何在 DirectAdmin 上安装 SSL 证书

本教程介绍如何在 DirectAdmin 上安装 SSL 证书。您将粘贴证书和私钥、添加 CA 证书链,并强制使用 HTTPS,所有操作都在控制面板的 User 级别下完成。

在 DirectAdmin 中生成 CSR

证书签名请求(CSR)是一段编码文本,包含有关您域名和组织的详细信息。证书颁发机构需要它来签发您的证书,因此请在下单前先生成它。您有两种选择:

将 CSR(包括 BEGIN CERTIFICATE REQUESTEND CERTIFICATE REQUEST 头尾行)保存在纯文本编辑器(例如记事本)中。在下单期间,您需要将此 CSR 提交给证书颁发机构。请妥善保管对应的私钥:安装过程中会用到它,因此请将其复制到单独的文件中并安全存储。

注意:如果您是在 DirectAdmin 内部生成 CSR 的,且没有看到私钥,那么不必担心。DirectAdmin 会自动存储它,并在 SSL 安装页面中预先填充。

在 DirectAdmin 上安装 SSL 证书

证书颁发机构验证您的订单并通过电子邮件发送证书文件后,您就可以在 DirectAdmin 中安装它们。请按照以下步骤操作。

第 1 步:准备您的证书文件

开始前请准备好以下三项内容:

  • 您的私钥,与 CSR 一起生成。
  • 您的证书文件(通常是 .crt 文件),由 CA 颁发。
  • 您的CA 证书包文件(通常是 .ca-bundle 文件),其中包含中间证书和根证书。CA 通常会将证书和 CA 证书包一起打包成 ZIP 压缩文件发送,因此请先解压。

在纯文本编辑器中打开每个文件,以便干净地复制其内容。避免使用文字处理软件,因为它们可能添加隐藏格式,从而破坏证书内容。

第 2 步:登录并切换到 User 级别

登录到 DirectAdmin。SSL 证书在 User 级别按域名进行管理,因此如果您以 AdminReseller 身份登录,请使用顶部菜单中的级别选择器切换到 User 级别。如果您的面板托管多个域名,请在继续之前确保选择了正确的域名。

第 3 步:粘贴您的私钥和证书

在当前的 Evolution 皮肤中,进入账户管理器(Account Manager)并点击SSL Certificates。(在旧版皮肤中,此部分称为Advanced Features。)然后:

  • 选择Paste a pre-generated certificate and key选项。
  • 在顶部框中粘贴您的私钥,包括 BEGIN PRIVATE KEYEND PRIVATE KEY 行。如果 CSR 是由 DirectAdmin 为您生成的,密钥已经自动填入,因此保持不变即可,继续下一步。
  • 在下方的框中粘贴您的证书,包括 BEGIN CERTIFICATEEND CERTIFICATE 行。
  • 仔细检查两个内容块,然后点击Save

私钥始终放在前面,证书紧随其后。完整复制每个内容块,从 BEGIN 行的第一个短横线到 END 行的最后一个短横线。

第 4 步:安装 CA 证书链

证书链(中间证书加根证书)会告诉浏览器您的证书是受信任的。如果没有它,即使证书本身有效,一些访问者仍会看到”证书不受信任”的警告。要添加它:

  • 返回SSL Certificates页面,点击Click Here to paste a CA Root Certificate
  • 将 CA 证书包文件中的每一个证书粘贴到框中,中间证书在前,根证书在后。
  • 勾选Use a CA Cert复选框。
  • 点击Save

第 5 步:检查该域名的 SSL 状态

确认此域名已启用 SSL。SSL Certificates 面板顶部附近的一条消息会显示当前状态。如果 SSL 未启用,请点击You can enable it here链接来启用它。

第 6 步:强制使用 HTTPS 并完成设置

为了让访问者始终访问安全版本,请启用Force SSL with https redirect(在某些皮肤中显示为Secure SSL选项),然后点击Save

现在您的证书已通过 DirectAdmin 安装完成。要确认证书链完整且证书被正确提供,可以使用我们的SSL 检测工具进行快速扫描,或者在浏览器中打开网站查看锁形图标。

免费选项:DirectAdmin 中的 Let’s Encrypt

如果您没有付费证书,DirectAdmin 可以在不离开面板的情况下为您签发一个来自 Let’s Encrypt 的免费证书。在同一个SSL Certificates页面上,选择Free & automatic certificate from Let’s Encrypt(在较新版本中显示为 ACME provider 选项),选择您想要覆盖的域名和任何子域名,如果需要覆盖所有子域名,请勾选Wildcard,然后点击Save

Let’s Encrypt 证书有效期约为 90 天,DirectAdmin 会在证书到期前自动续期,因此无需手动重新安装。它们提供与付费证书相同的加密强度。当您需要组织验证(OV)或扩展验证(EV)、更长的固定有效期、保修或供应商支持时,商业证书仍然是更合适的选择。

常见问题

在 DirectAdmin 中,我应该在哪里安装 SSL 证书?

User 级别下,打开Account Manager(在旧版皮肤中称为Advanced Features),然后点击SSL Certificates。SSL 是按域名管理的,因此如果您的账户托管多个域名,请先选择正确的域名。

粘贴私钥和证书的顺序是怎样的?

私钥在前,证书在后。将私钥(包含 BEGIN PRIVATE KEYEND PRIVATE KEY 行)粘贴到顶部框中,然后将证书(包含 BEGIN CERTIFICATEEND CERTIFICATE 行)粘贴到下方的框中。如果 CSR 是由 DirectAdmin 生成的,密钥会已经自动填入。

我需要单独安装 CA 证书包吗?

是的。保存密钥和证书后,返回 SSL Certificates 页面,点击Click Here to paste a CA Root Certificate,粘贴 CA 证书包中的中间证书和根证书,勾选Use a CA Cert,然后保存。跳过此步骤可能会导致部分访问者看到”证书不受信任”的警告。

DirectAdmin 是否支持免费的 Let’s Encrypt 证书?

是的。在 SSL Certificates 页面上,选择Free & automatic certificate from Let’s Encrypt,选择您的域名和子域名,然后保存。该证书有效期约为 90 天,DirectAdmin 会自动续期,因此您无需重新安装它。

如何在 DirectAdmin 中将访问者从 HTTP 重定向到 HTTPS?

在 SSL Certificates 页面启用Force SSL with https redirect(在某些皮肤中标注为Secure SSL)并保存。之后 DirectAdmin 会自动将访问者引导至相同网址的 HTTPS 版本。

如何验证证书是否已正确安装?

在浏览器中打开您的网站并查看锁形图标,或使用我们的SSL 检测工具进行扫描。扫描会确认证书是否有效、证书链是否完整以及到期日期是否正确。

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.