SSL

DirectAdmin SSL自动续期
防止证书过期的完整指南

📅 2026年10月6日 ⏱ 阅读约8分钟 🔐 SSL与安全
DirectAdmin上SSL证书自动续期设置

📋 目录

  1. SSL证书为何会意外过期
  2. DirectAdmin的AutoSSL工作原理
  3. 在DirectAdmin上启用AutoSSL
  4. 首次配置Let's Encrypt
  5. 检查续期状态
  6. 常见问题与解决方案
  7. 付费SSL证书续期
  8. Let's Encrypt与付费SSL对比
  9. SSL管理最佳实践
  10. 常见问题解答

SSL证书过期是网站管理员最常遇到的问题之一。当SSL证书过期,浏览器会显示"您的连接不是私密连接"警告,立即将访问者吓跑。本文将介绍如何在DirectAdmin上设置SSL自动续期,无论是Let's Encrypt还是付费SSL,都能有效防止证书过期问题。

1. SSL证书为何会意外过期

SSL证书都有有效期限——Let's Encrypt证书仅有90天有效期,付费SSL通常为1年或更长。没有自动续期系统,网站管理员必须记住过期日期并手动续期,很容易被忘记。

⚠️ SSL过期的影响:浏览器显示"您的连接不是私密连接"→ 访问者立即离开 → 流量骤降 → 影响搜索引擎排名

2. DirectAdmin的AutoSSL工作原理

DirectAdmin内置AutoSSL功能,通过ACME协议与Let's Encrypt集成。系统运作流程如下:

1 每12小时扫描,检查30天内即将过期的证书

2 发送续期请求到Let's Encrypt CA,通过HTTP-01或DNS-01验证

3 域名所有权验证,Let's Encrypt访问 /.well-known/acme-challenge/ 中的文件

4 新证书自动安装到DirectAdmin,并重新加载Apache/Nginx

3. 在DirectAdmin上启用AutoSSL

通过DirectAdmin用户面板可以轻松启用AutoSSL:

1 登录DirectAdmin用户面板(通常为端口2222)

2 在"Your Account"区域点击SSL Certificates

3 在底部选择"Let's Encrypt"选项

4 勾选"AutoSSL"或"Auto-renew"复选框

5 点击Save——系统将立即颁发新证书并配置自动续期

💡 提示:如果您的网站同时使用www和非www域名,请确保证书覆盖两者,在域名字段中填写 domain.com 和 www.domain.com。

4. 首次配置Let's Encrypt

如果您还没有在DirectAdmin上安装过SSL,请先按照以下步骤操作:

  1. 登录DirectAdmin → SSL Certificates
  2. 选择Let's Encrypt(不是"粘贴预生成证书")
  3. 确认域名有正确的DNS A记录指向服务器IP
  4. 选择需要覆盖的域名和子域名
  5. 点击Save——等待约1-2分钟,系统将颁发证书
  6. 通过DirectAdmin → htaccess Manager启用强制HTTPS跳转
❗ 注意:Let's Encrypt的HTTP-01验证需要80端口对互联网开放。如果防火墙封锁了80端口,证书颁发将失败。

5. 检查续期状态

如何验证SSL是否会按计划自动续期:

通过DirectAdmin检查

通过浏览器检查

通过命令行检查(适用于VPS)

openssl s_client -connect domain.com:443 -servername domain.com 2>/dev/null \
  | openssl x509 -noout -dates

6. 常见问题与解决方案

问题原因解决方案
开启AutoSSL后SSL仍然过期80端口被封锁或DNS配置错误检查防火墙规则和DNS记录
Let's Encrypt显示"请求过多"每个域名每周请求超过5次等待1周后重试
证书已颁发但浏览器仍显示不安全混合内容(图片或脚本使用HTTP)将所有URL更新为HTTPS
通配符域名未被覆盖颁发证书时未包含通配符重新颁发包含*.domain.com的证书
AutoSSL未自动运行DirectAdmin的cron任务未工作联系主机提供商检查

对于付费SSL证书(RapidSSL、GeoTrust、Symantec),续期需通过SSL提供商进行:

1 在到期前至少30天在billing.in.th购买新证书

2 通过DirectAdmin → SSL Certificates → "粘贴预生成证书" → 生成CSR 创建证书签名请求(CSR)

3 将CSR提交给CA进行域名验证

4 通过邮件接收证书文件并上传到DirectAdmin

5 验证浏览器显示🔒正常

💡 提示:AsiaGB主机客户可以联系客服团队协助安装付费SSL,无需自己动手。

8. Let's Encrypt与付费SSL对比

特性Let's Encrypt付费SSL(DV)付费SSL(OV/EV)
价格免费每年1,000泰铢起每年4,000泰铢起
有效期90天1年1年
续期方式自动(AutoSSL)需手动购买需手动购买
显示企业名称否否是(OV/EV)
担保金额无最高$10,000+最高$150万
适合博客、个人网站小型企业电商、金融

9. SSL管理最佳实践

📊 重要统计:90%的意外SSL过期事件发生在忘记手动续期付费SSL的情况下——使用Let's Encrypt配合AutoSSL可以完全消除这一问题。每两个月备份一次自动续期,确保服务器可用性达到99%。

10. 总结

在DirectAdmin上设置SSL自动续期非常简单。只需在DirectAdmin面板的SSL Certificates中启用Let's Encrypt的AutoSSL功能,系统将自动处理所有续期事宜。对于需要付费SSL的网站,建议提前至少30天进行续期规划,并配置邮件提醒以避免错过到期日期。

如果您是AsiaGB主机用户,遇到SSL续期问题可以随时联系我们的客服团队,24小时全天候为您提供技术支持和配置协助。

常见问题解答(FAQ)

Let's Encrypt在DirectAdmin上如何自动续期?
DirectAdmin的AutoSSL功能通过ACME协议与Let's Encrypt集成。系统每12小时检查一次即将在30天内过期的证书,并自动发送续期请求,无需手动操作。
开启AutoSSL后SSL证书为什么还是过期了?
常见原因包括:DNS记录不正确、防火墙阻止了80端口、域名没有指向服务器IP,或达到Let's Encrypt的请求限制(每个域名每周最多5次证书请求)。
Let's Encrypt与付费SSL有什么区别?
Let's Encrypt是免费的DV证书,有效期90天,支持自动续期。付费SSL从DV型(每年1,000泰铢起)到可显示企业名称的OV/EV型,适合需要高可信度的企业网站。
Let's Encrypt AutoSSL需要开放哪些端口?
Let's Encrypt的HTTP-01验证需要开放80端口接受来自互联网的流量,域名必须有正确的DNS A记录指向服务器IP。如果使用DNS-01验证则不需要80端口,但需要配置DNS TXT记录。
SSL证书已经过期了该怎么办?
进入DirectAdmin → SSL Certificates → 选择Let's Encrypt然后点击Save,立即重新颁发证书。如果Let's Encrypt无法正常工作,请联系主机提供商检查服务器配置。
DirectAdmin上能使用通配符SSL自动续期吗?
Let's Encrypt支持通过DNS-01验证颁发通配符证书(不支持HTTP-01验证方式)。这需要配置DNS API访问权限。如果想要更简便的通配符SSL,可以考虑购买付费通配符SSL证书,价格从5,000泰铢/年起。

需要支持SSL自动续期的虚拟主机?

AsiaGB主机所有套餐均内置Let's Encrypt AutoSSL,客服团队可协助SSL配置。99%可用性保证,每月两次自动备份,价格从500泰铢/月起。

查看主机套餐 →