如何在 DirectAdmin 中安装 SSL 证书

SSL证书能够加密网站与访客之间的连接,将 http:// 升级为安全的 https://。现代浏览器会在 HTTPS 网站地址栏显示锁形图标,并在网站不安全时向访客发出警告。本教程将带您了解如何在 DirectAdmin 中安装免费的 Let's Encrypt SSL 或付费SSL证书,以及如何配置强制 HTTPS 并修复混合内容问题。

找到 SSL 证书管理页面

登录您的 DirectAdmin 控制面板,进入 高级功能 → SSL 证书。此页面用于管理账户下所有域名的SSL证书。您将看到安装免费证书、上传付费证书以及配置 HTTPS 设置的选项或标签页。

安装免费 Let's Encrypt SSL 证书

Let's Encrypt 是受所有主流浏览器信任的免费自动化证书颁发机构。对大多数网站而言,这是最简便的选择,证书每 90 天自动续期。

分步操作:Let's Encrypt

  1. 在 SSL 证书页面,选择 Free & automatic certificate from Let's Encrypt(免费自动证书) 选项。
  2. 确保您域名的 A 记录已指向该服务器的 IP——Let's Encrypt 通过 HTTP 验证域名所有权,因此 DNS 必须先设置正确。
  3. 同时勾选 yourdomain.comwww.yourdomain.com,以覆盖两种访问方式。
  4. 点击 保存(Save)。DirectAdmin 将在几秒内自动申请并安装证书。
  5. 安装成功后,页面会确认证书已激活并显示到期日期。

自动续期:DirectAdmin 上的 Let's Encrypt 证书会在到期前自动续期。只要域名持续指向该服务器,您无需进行任何操作即可保持证书有效。

安装付费 SSL 证书

如果您购买了商业SSL证书(例如来自 Comodo、DigiCert 或 AsiaGB),则需要通过 CSR / 证书 / 私钥方式手动安装。

第一步:生成 CSR

  1. 在 SSL 证书页面,选择 Create a Certificate Request(CSR)(创建证书请求)
  2. 填写组织信息:通用名称(您的域名)、国家、省份、组织名称。
  3. 点击 创建(Create)。DirectAdmin 将生成 CSR 和私钥——请妥善保存两者。

第二步:向 SSL 供应商提交 CSR

将 CSR 文本复制并粘贴到 SSL 供应商网站的表单中,完成证书验证和签发流程。供应商将通过电子邮件发送已签发的证书文件。

第三步:安装证书

  1. 返回 DirectAdmin 的 SSL 证书页面。
  2. 选择 Paste a pre-generated certificate and key(粘贴预生成的证书和密钥)
  3. 将您的 证书(Certificate)私钥(Private Key) 分别粘贴到对应字段。
  4. 如果供应商提供了 CA Bundle(中间证书),请将其粘贴到 CA 证书字段。
  5. 点击 保存(Save) 完成安装。

启用强制 HTTPS

安装SSL证书后,您应将所有 HTTP 流量重定向到 HTTPS,确保每位访客都使用安全连接。DirectAdmin 让这一步非常简便:

  1. 在 SSL 证书页面,找到 Force SSL with https redirect(强制 SSL 及 HTTPS 重定向) 复选框或开关。
  2. 启用后点击 保存(Save)
SSL 证书页面显示当前 SSL 状态
SSL 证书页面显示当前 SSL 状态
点击 Free & Auto SSL(圆圈标注处)安装 Let's Encrypt 证书
点击 Free & Auto SSL(圆圈标注处)安装 Let's Encrypt 证书

您也可以在 .htaccess 文件中(适用于 Apache 服务器)手动添加重定向规则:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

修复混合内容错误

切换到 HTTPS 后,浏览器可能会显示警告或断锁图标,原因是页面中某些资源(图片、脚本、样式表)仍通过 http:// 加载。这种情况称为混合内容错误,会导致 HTTPS 完整锁形图标无法正常显示。

如何修复混合内容

DirectAdmin 支持的 SSL 证书类型

DirectAdmin 支持多种SSL证书类型,从免费自动证书到高级付费选项均有覆盖。选择哪种类型取决于您网站的用途以及需要向访客建立的信任级别。

Let's Encrypt — 适用于所有网站的免费 SSL

Let's Encrypt 是一家非营利性证书颁发机构,提供免费的域名验证(DV)SSL证书,受所有主流浏览器信任,是大多数网站最便捷的选择:

付费 SSL 证书——Comodo、RapidSSL 及其他

来自 Comodo、RapidSSL 和 DigiCert 等供应商的商业SSL证书(AsiaGB 亦有提供)支持多种验证级别和附加功能:

付费证书通常有效期为一年,到期前需手动续期。建议在到期日前 30 天设置提醒,以免出现意外的证书失效中断。

Let's Encrypt 与 AutoSSL 自动续期

在 DirectAdmin 上使用 Let's Encrypt 的最大优势之一,是续期流程完全自动化。您无需登录、提交续期申请或手动安装——服务器会全程处理。

AutoSSL 工作原理

DirectAdmin 每天检查证书到期日期。当证书剩余有效期不足 30 天时,系统会自动向 Let's Encrypt 发送续期请求。验证和安装过程仅需几秒,不会对您的线上网站或访客流量造成任何影响。

自动续期成功所需条件

到期通知与监控

证书成功续期或续期失败时,DirectAdmin 都会向账户管理员发送电子邮件通知。请确保您的主机账户管理员邮箱地址是最新的,并定期查收邮件。为进一步保障安全,可考虑使用外部 SSL 监控工具,在证书距到期 14 天以内时发出警报——这样可以捕获 AutoSSL 静默失败的边缘情况。

通过 .htaccess 将所有 URL 从 HTTP 重定向到 HTTPS

即使安装了SSL,直接输入不带 https:// 的 URL 或使用旧书签的访客,仍可能访问到 HTTP 版本的网站。在 .htaccess 中添加永久重定向规则,可确保无论访客如何到达,始终为其提供安全的 HTTPS 版本。

标准 HTTP 到 HTTPS 重定向规则

在 DirectAdmin 中打开文件管理器,导航至 public_html/.htaccess,并在文件最顶部——WordPress 或其他应用规则之前——添加以下代码行:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

各行说明:

重要提示:请先安装 SSL 再添加重定向

在添加 HTTP 到 HTTPS 重定向规则之前,请务必确认SSL证书已安装并处于激活状态。如果先添加重定向而证书尚未激活,您的网站将把所有访客重定向到显示证书错误的 HTTPS URL,实际上会导致网站无法访问。正确顺序:先安装证书 → 在浏览器中验证其正常运行 → 再添加重定向规则。

选择含免费 SSL 的虚拟主机套餐

AsiaGB 所有虚拟主机套餐均附赠自动续期的免费 Let's Encrypt SSL——网站从第一天起就受到保护,无额外费用。

查看主机套餐