如何在DirectAdmin上安装SSL证书免费和付费

为什么在DirectAdmin上安装SSL

DirectAdmin是AsiaGB使用的虚拟主机控制面板。它提供干净的界面,支持两种SSL安装方法:免费的Let's Encrypt只需点击几下即可启用,以及来自RapidSSL、GeoTrust和DigiCert等受信任的付费SSL。

安装SSL不仅是为了安全——它直接影响网站的可信度。访客看到挂锁图标和地址栏中的"https://"时,更愿意提交表格、进行支付和与网站互动。Google还将HTTPS作为搜索结果排名信号使用。本指南将逐步指导您两种方法。

方法A:在DirectAdmin上安装免费的Let's Encrypt SSL

Let's Encrypt是由互联网安全研究小组(ISRG)这一非营利组织颁发的免费SSL证书。它是所有现代浏览器都信任的DV SSL,每60天自动更新一次(证书有效期为90天)。所有AsiaGB虚拟主机套餐都通过DirectAdmin支持Let's Encrypt。

在DirectAdmin中启用Let's Encrypt的步骤

  1. 使用 AsiaGB 提供的 URL 登录您的 DirectAdmin 控制面板(例如:server.asiagb.com:2222)
  2. 在主仪表板中,找到 高级功能SSL 证书
  3. 点击 SSL 证书
  4. 从顶部下拉菜单中选择您要保护的域名
  5. 选择 来自 Let's Encrypt 的免费自动证书 选项卡或选项
  6. 确保域名和 www.域名 均已选中
  7. 点击 保存
  8. 等待 1–2 分钟,系统将自动申请并安装证书

完成后,在浏览器中以https://打开网站。挂锁图标应立即显示。DirectAdmin将在证书过期前自动更新它——无需任何操作。

提示:如果DirectAdmin在请求Let's Encrypt时显示错误,请检查您的域名DNS是否指向服务器IP。在颁发证书前DNS必须传播。如果您最近迁移了虚拟主机,可能需要等待24–48小时以完成DNS传播。

Let's Encrypt自动更新说明

DirectAdmin上Let's Encrypt最大的优势是您永远不必手动更新。系统安排了一个cron作业,在证书过期前约30天自动检查和更新证书(当证书的90天中还剩30天时)。只要您的域名仍然指向同一服务器,HTTPS就不会在账单周期中途突然过期。

要确认证书何时过期,请单击浏览器中的挂锁图标并查看"Valid Until"日期,或运行在线SSL过期检查器以获得安心。对于AsiaGB客户,即使您更改虚拟主机套餐或移动域名,只要DNS记录保持正确并指向您的服务器,现有证书将继续更新。

有用的信息:Let's Encrypt仅颁发DV(域名验证)证书。如果您的业务需要在证书中显示公司名称(OV/EV),或需要通配符证书来覆盖所有子域名而无需逐一配置,请参阅下方的付费SSL部分。

方法B:在DirectAdmin上安装付费SSL

当您需要OV SSL(组织身份验证)、EV SSL(最高信任级别)或通配符SSL(覆盖所有子域名)时,付费SSL是理想选择——这些类型Let's Encrypt不提供。该过程有四个主要步骤:生成CSR、提交给CA、接收证书文件以及在DirectAdmin中安装。

第1步:在DirectAdmin中生成CSR

CSR(证书签名请求)是用于向证书颁发机构(CA)识别您的网站和域名的数据文件。它必须首先在DirectAdmin中生成。

  1. 前往DirectAdmin → 单击SSL证书
  2. 选择您的域名
  3. 单击生成证书请求标签
  4. 填写所有必需字段:通用名称(例如www.yourdomain.com)、组织名称、城市、州/省、国家(TH)
  5. 选择密钥大小:2048或4096位
  6. 单击保存——您将收到以-----BEGIN CERTIFICATE REQUEST-----开头的CSR文本块

第2步:提交CSR给CA并接收证书

  1. billing.in.th从AsiaGB购买SSL时,将CSR粘贴到订单表格中
  2. 完成域名控制验证(DCV)——通常通过电子邮件确认或添加DNS TXT记录
  3. 验证后,CA将通过电子邮件发送证书文件给您:您的证书(.crt)CA包/中间证书

第3步:在DirectAdmin中安装证书

  1. 返回DirectAdmin → SSL证书 → 选择您的域名
  2. 单击粘贴预生成的证书和密钥标签
  3. 将您的私钥(在CSR创建期间生成)粘贴到密钥字段
  4. 将您的证书(.crt)粘贴到证书字段
  5. 将CA包粘贴到证书颁发机构包字段
  6. 单击保存

使用.htaccess强制HTTPS重定向

安装SSL后,输入http://的用户仍然可以以未加密方式访问您的网站。将以下代码添加到网站根目录中的.htaccess文件以将所有HTTP请求重定向到HTTPS:

.htaccess code for Force HTTPS:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

对于WordPress,您可以在设置→常规中将WordPress地址和网站地址更新为https://,然后使用Really Simple SSL等插件自动处理强制HTTPS。对于纯PHP或HTML网站,上面的.htaccess代码本身就足够了——您不需要编辑每个单独的页面。

对于需要额外安全性的网站,您可以添加HSTS(HTTP严格传输安全)标头来强制浏览器始终通过HTTPS连接,即使用户输入http://。将行Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"添加到您的.htaccess中。仅在确保SSL在每个页面上都正确工作后才启用HSTS,因为该策略在浏览器中缓存很长时间且难以逆转。

安装SSL后常见问题及解决方法

在DirectAdmin上安装SSL后,用户往往遇到相同的三个问题。以下是每个问题的原因和实际解决方案:

症状 原因 解决方案
挂锁显示警告(混合内容) 图像、CSS或JS仍通过http://在HTTPS页面上加载 将资源链接更改为https://或协议相对//,或使用Really Simple SSL / Better Search Replace更新数据库
浏览器报告"证书链不完整" 证书已安装但CA包/中间证书被遗漏 返回SSL证书→将CA包粘贴到证书颁发机构包字段中并单击保存
证书已过期且未自动更新 域名指向不同的IP或DNS已更改,因此所有权验证失败 验证A记录指向您的AsiaGB服务器,然后在Let's Encrypt下单击保存以重新请求

对于混合内容,最快的方法是打开开发者工具(按F12)并转到控制台标签——浏览器将告诉您确切哪些资源仍通过http://加载,以便您逐个修复。对于链问题,如果中间证书缺失,SSL Labs将明确警告"Chain issues: Incomplete"。

安装后测试您的SSL

总结:您应该使用Let's Encrypt还是付费SSL?

对于大多数网站、博客和小型企业网站,所有AsiaGB虚拟主机套餐中包含的免费Let's Encrypt就足够了——无需额外费用,而且会自动更新。如果您的网站接受在线支付、需要在证书中显示组织身份或拥有多个子域名,请考虑来自RapidSSL、GeoTrust或DigiCert的付费SSL,起价为1,000泰铢/年。

常见问题(FAQ)

在DirectAdmin上安装SSL真的是免费的吗?

是的。Let's Encrypt是一个免费的SSL证书,包含在每个AsiaGB虚拟主机套餐中,可通过DirectAdmin中的SSL证书菜单获得。您只需点击几下即可启用它,它会自动更新,无需额外费用。只有当您需要OV/EV或通配符证书时,才应考虑付费SSL,起价为1,000泰铢/年。

Let's Encrypt是否自动更新还是我需要手动更新?

DirectAdmin通过系统cron作业在过期前约30天自动更新Let's Encrypt。您不需要做任何额外的事情——只要域名仍指向同一服务器且DNS正确,证书每个周期都会自动更新。

为什么安装SSL后我的网站仍显示"不安全"?

这通常是由混合内容造成的——图像、CSS或JavaScript文件仍在HTTPS页面上通过http://被请求。打开开发者工具(F12)并检查控制台标签以查看哪个资源是问题所在,然后将链接更新为https://或使用插件处理。

DirectAdmin上的付费SSL与Let's Encrypt有什么不同?

付费SSL要求您首先在DirectAdmin中生成CSR,将其提交给CA进行验证,然后将证书和CA包文件粘贴到"粘贴预生成的证书和密钥"菜单中。相比之下,Let's Encrypt只需点击一下即可启用。因此,付费SSL最适合需要OV/EV或通配符证书的网站,这些Let's Encrypt不提供。

需要高质量的SSL证书?

付费SSL起价1,000泰铢/年,或所有虚拟主机套餐中包含的免费Let's Encrypt。

查看SSL证书