新聞中心
用過寶塔的同學(xué)應(yīng)該都知道,在寶塔面板SSL證書設(shè)置中,只能上傳設(shè)置一份SSL證書,不能設(shè)置多個(gè)。

目前成都創(chuàng)新互聯(lián)公司已為成百上千家的企業(yè)提供了網(wǎng)站建設(shè)、域名、虛擬主機(jī)、綿陽服務(wù)器托管、企業(yè)網(wǎng)站設(shè)計(jì)、隴南網(wǎng)站維護(hù)等服務(wù),公司將堅(jiān)持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長,共同發(fā)展。
現(xiàn)在有一個(gè)場(chǎng)景
我用thinkphp開發(fā)的一個(gè)項(xiàng)目,同時(shí)開發(fā)了PC網(wǎng)站也M網(wǎng)站,并綁定了兩個(gè)域名www.abc.com;m.abc.com,并都需要設(shè)置SSL證書
這個(gè)時(shí)候?qū)毸姘逯苯釉O(shè)置就不能滿足了,所以我們現(xiàn)在只能手動(dòng)修改配置文件
1、下載對(duì)應(yīng)域名的SSL證書保存到本地;
2、全部SSL證書上傳至”/www/server/panel/vhost/cert/站點(diǎn)域名”目錄下;
3、打開站點(diǎn)的“站點(diǎn)配置”復(fù)制粘貼一份相同的內(nèi)容,然后對(duì)粘貼的內(nèi)容修改,替換新域名證書(第一行是bundle.pem,第二行是.key)
4、重啟站點(diǎn)
server
{
listen 80;
listen 443 ssl http2;
server_name www.abc.com;
index index.php index.html index.htm default.php default.htm default.html;
root /www/wwwroot/123_cn;
#SSL-START SSL相關(guān)配置,請(qǐng)勿刪除或修改下一行帶注釋的404規(guī)則
#error_page 404/404.html;
ssl_certificate /www/server/panel/vhost/cert/123.cn/fullchain.pem;
ssl_certificate_key /www/server/panel/vhost/cert/123.cn/privkey.pem;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE;
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
error_page 497 https://$host$request_uri;
#SSL-END
#ERROR-PAGE-START 錯(cuò)誤頁配置,可以注釋、刪除或修改
error_page 404 /404.html;
error_page 502 /502.html;
#ERROR-PAGE-END
#PHP-INFO-START PHP引用配置,可以注釋或修改
include enable-php-53.conf;
#PHP-INFO-END
#REWRITE-START URL重寫規(guī)則引用,修改后將導(dǎo)致面板設(shè)置的偽靜態(tài)規(guī)則失效
include /www/server/panel/vhost/rewrite/123.cn.conf;
#REWRITE-END
#禁止訪問的文件或目錄
location ~ ^/(\.user.ini|\.htaccess|\.git|\.project|LICENSE|README.md)
{
return 404;
}
location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
{
expires 30d;
access_log off;
}
location ~ .*\.(js|css)?$
{
expires 12h;
access_log off;
}
access_log /www/wwwlogs/123.cn.log;
}
server
{
listen 80;
listen 443 ssl http2;
server_name m.abc.com;
index index.php index.html index.htm default.php default.htm default.html;
root /www/wwwroot/123_cn;
#SSL-START SSL相關(guān)配置,請(qǐng)勿刪除或修改下一行帶注釋的404規(guī)則
#error_page 404/404.html;
ssl_certificate /www/server/panel/vhost/cert/123.cn/1_s.123.cn_bundle.pem;
ssl_certificate_key /www/server/panel/vhost/cert/123.cn/0_s.123.cn.key;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE;
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
error_page 497 https://$host$request_uri;
#SSL-END
#ERROR-PAGE-START 錯(cuò)誤頁配置,可以注釋、刪除或修改
error_page 404 /404.html;
error_page 502 /502.html;
#ERROR-PAGE-END
#PHP-INFO-START PHP引用配置,可以注釋或修改
include enable-php-53.conf;
#PHP-INFO-END
#REWRITE-START URL重寫規(guī)則引用,修改后將導(dǎo)致面板設(shè)置的偽靜態(tài)規(guī)則失效
include /www/server/panel/vhost/rewrite/123.cn.conf;
#REWRITE-END
#禁止訪問的文件或目錄
location ~ ^/(\.user.ini|\.htaccess|\.git|\.project|LICENSE|README.md)
{
return 404;
}
location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
{
expires 30d;
access_log off;
}
location ~ .*\.(js|css)?$
{
expires 12h;
access_log off;
}
access_log /www/wwwlogs/123.cn.log;
}
注意:
寶塔頒發(fā)的證書為
bundle.pem 是根證書
.key 是證書秘鑰
其他平臺(tái)頒發(fā)的可能是這樣的
fullchain.pem 是根證書
privkey.pem 即是證書秘鑰
配置完成后不要再點(diǎn)擊ssl里面的部署按鈕,否則會(huì)覆蓋你剛編輯保存的配置文件。
為安全起見,修改前,先備份一下原先的配置
以上這篇寶塔面板一個(gè)站點(diǎn)綁定多個(gè)SSL證書就是小編分享給大家的全部內(nèi)容了,希望能給大家一個(gè)參考,也希望大家多多支持主機(jī)寶貝。
當(dāng)前名稱:寶塔面板一個(gè)站點(diǎn)綁定多個(gè)SSL證書
分享路徑:http://www.dlmjj.cn/article/coicioe.html


咨詢
建站咨詢
