本教程介绍如何在 DirectAdmin 上安装 SSL 证书。您将粘贴证书和私钥、添加 CA 证书链,并强制使用 HTTPS,所有操作都在控制面板的 User 级别下完成。
在 DirectAdmin 中生成 CSR
证书签名请求(CSR)是一段编码文本,包含有关您域名和组织的详细信息。证书颁发机构需要它来签发您的证书,因此请在下单前先生成它。您有两种选择:
- 使用我们的 CSR 生成器自动创建 CSR 和私钥。
- 按照我们的分步教程操作,了解如何在 DirectAdmin 中生成 CSR。
将 CSR(包括 BEGIN CERTIFICATE REQUEST 和 END CERTIFICATE REQUEST 头尾行)保存在纯文本编辑器(例如记事本)中。在下单期间,您需要将此 CSR 提交给证书颁发机构。请妥善保管对应的私钥:安装过程中会用到它,因此请将其复制到单独的文件中并安全存储。
注意:如果您是在 DirectAdmin 内部生成 CSR 的,且没有看到私钥,那么不必担心。DirectAdmin 会自动存储它,并在 SSL 安装页面中预先填充。
在 DirectAdmin 上安装 SSL 证书
证书颁发机构验证您的订单并通过电子邮件发送证书文件后,您就可以在 DirectAdmin 中安装它们。请按照以下步骤操作。
第 1 步:准备您的证书文件
开始前请准备好以下三项内容:
- 您的私钥,与 CSR 一起生成。
- 您的证书文件(通常是 .crt 文件),由 CA 颁发。
- 您的CA 证书包文件(通常是 .ca-bundle 文件),其中包含中间证书和根证书。CA 通常会将证书和 CA 证书包一起打包成 ZIP 压缩文件发送,因此请先解压。
在纯文本编辑器中打开每个文件,以便干净地复制其内容。避免使用文字处理软件,因为它们可能添加隐藏格式,从而破坏证书内容。
第 2 步:登录并切换到 User 级别
登录到 DirectAdmin。SSL 证书在 User 级别按域名进行管理,因此如果您以 Admin 或 Reseller 身份登录,请使用顶部菜单中的级别选择器切换到 User 级别。如果您的面板托管多个域名,请在继续之前确保选择了正确的域名。
第 3 步:粘贴您的私钥和证书
在当前的 Evolution 皮肤中,进入账户管理器(Account Manager)并点击SSL Certificates。(在旧版皮肤中,此部分称为Advanced Features。)然后:
- 选择Paste a pre-generated certificate and key选项。
- 在顶部框中粘贴您的私钥,包括 BEGIN PRIVATE KEY 和 END PRIVATE KEY 行。如果 CSR 是由 DirectAdmin 为您生成的,密钥已经自动填入,因此保持不变即可,继续下一步。
- 在下方的框中粘贴您的证书,包括 BEGIN CERTIFICATE 和 END CERTIFICATE 行。
- 仔细检查两个内容块,然后点击Save。
私钥始终放在前面,证书紧随其后。完整复制每个内容块,从 BEGIN 行的第一个短横线到 END 行的最后一个短横线。
第 4 步:安装 CA 证书链
证书链(中间证书加根证书)会告诉浏览器您的证书是受信任的。如果没有它,即使证书本身有效,一些访问者仍会看到”证书不受信任”的警告。要添加它:
- 返回SSL Certificates页面,点击Click Here to paste a CA Root Certificate。
- 将 CA 证书包文件中的每一个证书粘贴到框中,中间证书在前,根证书在后。
- 勾选Use a CA Cert复选框。
- 点击Save。
第 5 步:检查该域名的 SSL 状态
确认此域名已启用 SSL。SSL Certificates 面板顶部附近的一条消息会显示当前状态。如果 SSL 未启用,请点击You can enable it here链接来启用它。
第 6 步:强制使用 HTTPS 并完成设置
为了让访问者始终访问安全版本,请启用Force SSL with https redirect(在某些皮肤中显示为Secure SSL选项),然后点击Save。
现在您的证书已通过 DirectAdmin 安装完成。要确认证书链完整且证书被正确提供,可以使用我们的SSL 检测工具进行快速扫描,或者在浏览器中打开网站查看锁形图标。
免费选项:DirectAdmin 中的 Let’s Encrypt
如果您没有付费证书,DirectAdmin 可以在不离开面板的情况下为您签发一个来自 Let’s Encrypt 的免费证书。在同一个SSL Certificates页面上,选择Free & automatic certificate from Let’s Encrypt(在较新版本中显示为 ACME provider 选项),选择您想要覆盖的域名和任何子域名,如果需要覆盖所有子域名,请勾选Wildcard,然后点击Save。
Let’s Encrypt 证书有效期约为 90 天,DirectAdmin 会在证书到期前自动续期,因此无需手动重新安装。它们提供与付费证书相同的加密强度。当您需要组织验证(OV)或扩展验证(EV)、更长的固定有效期、保修或供应商支持时,商业证书仍然是更合适的选择。
常见问题
在 User 级别下,打开Account Manager(在旧版皮肤中称为Advanced Features),然后点击SSL Certificates。SSL 是按域名管理的,因此如果您的账户托管多个域名,请先选择正确的域名。
私钥在前,证书在后。将私钥(包含 BEGIN PRIVATE KEY 和 END PRIVATE KEY 行)粘贴到顶部框中,然后将证书(包含 BEGIN CERTIFICATE 和 END CERTIFICATE 行)粘贴到下方的框中。如果 CSR 是由 DirectAdmin 生成的,密钥会已经自动填入。
是的。保存密钥和证书后,返回 SSL Certificates 页面,点击Click Here to paste a CA Root Certificate,粘贴 CA 证书包中的中间证书和根证书,勾选Use a CA Cert,然后保存。跳过此步骤可能会导致部分访问者看到”证书不受信任”的警告。
是的。在 SSL Certificates 页面上,选择Free & automatic certificate from Let’s Encrypt,选择您的域名和子域名,然后保存。该证书有效期约为 90 天,DirectAdmin 会自动续期,因此您无需重新安装它。
在 SSL Certificates 页面启用Force SSL with https redirect(在某些皮肤中标注为Secure SSL)并保存。之后 DirectAdmin 会自动将访问者引导至相同网址的 HTTPS 版本。
在浏览器中打开您的网站并查看锁形图标,或使用我们的SSL 检测工具进行扫描。扫描会确认证书是否有效、证书链是否完整以及到期日期是否正确。


