📋 目录
SSL证书过期是网站管理员最常遇到的问题之一。当SSL证书过期,浏览器会显示"您的连接不是私密连接"警告,立即将访问者吓跑。本文将介绍如何在DirectAdmin上设置SSL自动续期,无论是Let's Encrypt还是付费SSL,都能有效防止证书过期问题。
1. SSL证书为何会意外过期
SSL证书都有有效期限——Let's Encrypt证书仅有90天有效期,付费SSL通常为1年或更长。没有自动续期系统,网站管理员必须记住过期日期并手动续期,很容易被忘记。
- Let's Encrypt:有效期90天,建议在到期前30天续期
- 付费SSL(DV/OV/EV):有效期1年,需在到期前购买续期
- 通配符SSL:覆盖所有子域名,有效期1年
2. DirectAdmin的AutoSSL工作原理
DirectAdmin内置AutoSSL功能,通过ACME协议与Let's Encrypt集成。系统运作流程如下:
1 每12小时扫描,检查30天内即将过期的证书
2 发送续期请求到Let's Encrypt CA,通过HTTP-01或DNS-01验证
3 域名所有权验证,Let's Encrypt访问 /.well-known/acme-challenge/ 中的文件
4 新证书自动安装到DirectAdmin,并重新加载Apache/Nginx
3. 在DirectAdmin上启用AutoSSL
通过DirectAdmin用户面板可以轻松启用AutoSSL:
1 登录DirectAdmin用户面板(通常为端口2222)
2 在"Your Account"区域点击SSL Certificates
3 在底部选择"Let's Encrypt"选项
4 勾选"AutoSSL"或"Auto-renew"复选框
5 点击Save——系统将立即颁发新证书并配置自动续期
domain.com 和 www.domain.com。
4. 首次配置Let's Encrypt
如果您还没有在DirectAdmin上安装过SSL,请先按照以下步骤操作:
- 登录DirectAdmin → SSL Certificates
- 选择Let's Encrypt(不是"粘贴预生成证书")
- 确认域名有正确的DNS A记录指向服务器IP
- 选择需要覆盖的域名和子域名
- 点击Save——等待约1-2分钟,系统将颁发证书
- 通过DirectAdmin → htaccess Manager启用强制HTTPS跳转
5. 检查续期状态
如何验证SSL是否会按计划自动续期:
通过DirectAdmin检查
- 进入SSL Certificates → 查看到期日期(Expiry Date)
- 如果30天内到期,系统会显示"Renewing soon"状态
通过浏览器检查
- 点击地址栏的🔒 → 证书 → 查看到期日期
- 或使用AsiaGB免费SSL检测工具
通过命令行检查(适用于VPS)
openssl s_client -connect domain.com:443 -servername domain.com 2>/dev/null \
| openssl x509 -noout -dates
6. 常见问题与解决方案
| 问题 | 原因 | 解决方案 |
|---|---|---|
| 开启AutoSSL后SSL仍然过期 | 80端口被封锁或DNS配置错误 | 检查防火墙规则和DNS记录 |
| Let's Encrypt显示"请求过多" | 每个域名每周请求超过5次 | 等待1周后重试 |
| 证书已颁发但浏览器仍显示不安全 | 混合内容(图片或脚本使用HTTP) | 将所有URL更新为HTTPS |
| 通配符域名未被覆盖 | 颁发证书时未包含通配符 | 重新颁发包含*.domain.com的证书 |
| AutoSSL未自动运行 | DirectAdmin的cron任务未工作 | 联系主机提供商检查 |
7. 付费SSL证书续期
对于付费SSL证书(RapidSSL、GeoTrust、Symantec),续期需通过SSL提供商进行:
1 在到期前至少30天在billing.in.th购买新证书
2 通过DirectAdmin → SSL Certificates → "粘贴预生成证书" → 生成CSR 创建证书签名请求(CSR)
3 将CSR提交给CA进行域名验证
4 通过邮件接收证书文件并上传到DirectAdmin
5 验证浏览器显示🔒正常
8. Let's Encrypt与付费SSL对比
| 特性 | Let's Encrypt | 付费SSL(DV) | 付费SSL(OV/EV) |
|---|---|---|---|
| 价格 | 免费 | 每年1,000泰铢起 | 每年4,000泰铢起 |
| 有效期 | 90天 | 1年 | 1年 |
| 续期方式 | 自动(AutoSSL) | 需手动购买 | 需手动购买 |
| 显示企业名称 | 否 | 否 | 是(OV/EV) |
| 担保金额 | 无 | 最高$10,000+ | 最高$150万 |
| 适合 | 博客、个人网站 | 小型企业 | 电商、金融 |
9. SSL管理最佳实践
- 始终开启AutoSSL,让DirectAdmin自动管理Let's Encrypt续期
- 强制HTTPS跳转,通过.htaccess或DirectAdmin防止混合内容
- 设置邮件提醒,在SSL到期前30天发送警告(可在DirectAdmin中配置)
- 检查HSTS配置(HTTP严格传输安全),提升安全性
- 每3个月测试SSL,使用SSL Labs或AsiaGB SSL检测工具
- 安全备份私钥,以防需要重新颁发证书时使用
- 确保完整证书链,避免浏览器显示"证书链不完整"错误
10. 总结
在DirectAdmin上设置SSL自动续期非常简单。只需在DirectAdmin面板的SSL Certificates中启用Let's Encrypt的AutoSSL功能,系统将自动处理所有续期事宜。对于需要付费SSL的网站,建议提前至少30天进行续期规划,并配置邮件提醒以避免错过到期日期。
如果您是AsiaGB主机用户,遇到SSL续期问题可以随时联系我们的客服团队,24小时全天候为您提供技术支持和配置协助。