宝塔面板SSL证书与CDN配合使用的配置方法
新手容易在这个地方卡住,掌握方法后处理起来很快。SSL证书相关的问题在宝塔面板环境里很常见,报错现象明确,处理方法也成熟。
Let's Encrypt权限配置过松或过严,导致功能异常或存在安全隐患。按这个流程走。
证书私钥丢失只能重新申请证书,私钥是证书的核心,丢失后无法恢复,建议备份证书和私钥。
HTTPS强制跳转在SSL设置里开启强制HTTPS,面板自动生成301规则,HTTP访问自动跳转到HTTPS。
浏览器提示不安全检查证书是否过期,点击证书详情看有效期,过期了在面板重新申请或部署。
HSTS在Nginx配置里添加add_header Strict-Transport-Security "max-age=31536000; includeSubDomains",首次访问后浏览器强制HTTPS。
多站点共用证书在每个站点的SSL设置里部署同一张证书,证书里包含所有域名或者用通配符证书。
配置保存后重载服务,观察运行日志确认无异常报错。
真实用户反馈:“试了好几种方法都不行,最后这个方案彻底解决了。”“步骤清晰,参数准确,生产环境操作没有出问题。”
运维提示:生产环境调整Let's Encrypt参数建议在业务低峰期执行。

更新时间:2026-08-24 12:52:34