Image

(最后一次变更: 22.06.2023)

控制面板有一个自动选项,用于从 Lets Encrypt 颁发免费 SSL 证书。 此类证书的有效期为 3 个月,然后自动更新相同的期限,不限制此类期限的数量,这是一个优势。 要颁发和安装证书,请转到 站点和域 菜单的托管面板并选择 SSL/TLS 证书 在菜单中.


接下来,输入电子邮件地址,选择必要的参数:

  • 使用前缀“www”保护子域。 对于此域和每个选定的别名
  • 颁发通配符 * SSL / TLS 证书


*一个通配符证书可用于保护主域以及任意数量的子域,这在您有许多子域时很有用。 如果您需要一个主域的 ssl,那么您应该只标记第一项 www 前缀并单击 安装

等待完成,可能需要几秒钟到几分钟。 颁发的证书将自动安装在此域上。 不需要采取进一步行动。 现在您可以去现场查看证书的运行情况。 您可能需要重新启动浏览器以更新缓存。

选项部分

从 http 重定向到 https - 通过设置永久的、SEO 安全的 301 重定向从不安全的 HTTP 到网站的安全 HTTPS 版本来增强网站访问者的安全性。

HSTS - 通过禁止 Web 浏览器通过不安全的 HTTP 连接访问网站,增强网站访问者的安全性。 如果访问者无法通过 HTTPS 连接,您的网站将不可用。

保持网站安全 - 使用 Let's Encrypt 提供的免费有效证书自动替换过期或自签名 SSL/TLS 证书。 涵盖属于订阅的每个域、子域、域别名和网络邮件。

OCSP 装订 - 增强网站访问者的隐私并提高网站性能。 Web 服务器将向 CA 而不是访问者的浏览器请求网站证书的状态(可以是良好的、已撤销的或未知的)。

重要! 域必须委托给主机,因为 Lets Encypt 服务将按域访问服务器。 如果您刚刚购买了域或从其他主机移动了站点,则最多需要等待 8 小时才能完全更新 DNS。 然后您可以尝试再次颁发证书。

您也可以订购付费的 SSL证书 来自我们,我们将在我们的主机上免费配置它。