## SSL证书
**SSL证书可以帮助我们保护在互联网上进行的通信和数据传输的安全性和隐私性。SSL证书适用场景:使用SSL证书可以保护你输入的敏感信息(如账号密码、信用卡号等)不被黑客窃取,通过Https通信加密的方式,确保信息传输过程中的安全性和隐私性。同时,SSL证书还可以帮助网站提升在搜索引擎中的排名,让用户更容易找到并使用这些网站。**
![](https://img.kancloud.cn/1a/8c/1a8c5cb530a18457507c0c452c9984de_797x784.png)
支持添加第三方生成的证书,根据格式要求填写key、pem证书文件内容即可完成SSL部署。
> * 粘贴您的*.key以及*.pem内容,然后保存即可\[[帮助\]](http://www.bt.cn/bbs/thread-704-1-1.html)。
> * 如果浏览器提示证书链不完整,请检查是否正确拼接PEM证书
> * PEM格式证书 = 域名证书.crt + 根证书(root\_bundle).crt
> * 在未指定SSL默认站点时,未开启SSL的站点使用HTTPS会直接访问到已开启SSL的站点
> * 如开启后无法使用HTTPS访问,请检查安全组是否正确放行443端口
![](https://img.kancloud.cn/58/c9/58c9dc58cac094f65d65477c4dd41875_895x834.png)
宝塔提供商用SSL证书购买,根据实际需求来进行购买使用。
> **注意:如果您的站点有使用CDN、高防IP、反向代理、301重定向等功能,可能导致验证失败**
![](https://img.kancloud.cn/cc/6b/cc6b31fcc639f764377ee89d123b62c7_832x814.png)
宝塔面板提供用于站点测试使用的“测试证书”生成,申请之前,请确保域名已解析,如未解析会导致审核失败,测试证书申请的是免费版TrustAsia DV SSL CA - G5证书,仅支持单个域名申请,合适测试站点用户使用。
> * **注意:请勿将SSL证书用于非法网站,一经发现,吊销证书**
> * 申请之前,请确保域名已解析,如未解析会导致审核失败(包括根域名)
> * 宝塔SSL申请的测试证书是免费版TrustAsia DV SSL CA - G5证书,仅支持单个域名申请
> * 有效期1年,不支持续签,到期后需要重新申请
> * 建议使用二级域名为www的域名申请证书,此时系统会默认赠送顶级域名为可选名称
> * 在未指定SSL默认站点时,未开启SSL的站点使用HTTPS会直接访问到已开启SSL的站点
> * 测试SSL申请注意事项及教程 [使用帮助](https://www.bt.cn/bbs/thread-33113-1-1.html)
![](https://img.kancloud.cn/07/41/07415e1ffd74e858bf4341218f2a90c9_835x797.png)
Let's Encrypt 免费证书,有效期3个月,支持多域名,申请前确保域名已解析成功,若站点使用了CDN或301重定向会导致续签失败,宝塔面板支持自动续签功能。
> * **注意:请勿将SSL证书用于非法网站\***\*
> * Let's Encrypt 证书申请和续签限制 [点击查看](https://letsencrypt.org/zh-cn/docs/rate-limits/)
> * Let's Encrypt因更换根证书,部分老旧设备访问时可能提示不可信,考虑购买**\[商用SSL证书\]**
> * 申请之前,请确保域名已解析,如未解析会导致审核失败
> * Let's Encrypt免费证书,有效期3个月,支持多域名。默认会自动续签
> * 若您的站点使用了CDN或301重定向会导致续签失败
> * 在未指定SSL默认站点时,未开启SSL的站点使用HTTPS会直接访问到已开启SSL的站点
> * 如开启后无法使用HTTPS访问,请检查安全组是否正确放行443端口
![](https://img.kancloud.cn/e6/53/e653086ef484b6287fc7031cdd6df49d_848x795.png)
* **注意:请勿将SSL证书用于非法网站**
* 在DNS验证中,我们提供了多种自动化DNS-API,并提供了手动模式
* 使用DNS接口申请证书可自动续期,手动模式下证书到期后需重新申请
* 使用【DnsPod/阿里云DNS】等接口前您需要先在弹出的窗口中设置对应接口的API
* 如开启后无法使用HTTPS访问,请检查安全组是否正确放行443端口
![](https://img.kancloud.cn/45/b1/45b1b96f765cbdb80356c20fbbe4e69f_871x852.png)
证书夹:显示你当前服务器所有已有的域名证书、证书到期的时间、证书品牌。
- 序言
- 面板安装及常见问题
- 环境要求
- SSH(远程桌面)工具操作
- 安装宝塔面板
- 面板常用Linux命令
- 面板登录常见问题
- 环境安装
- LNMP和LAMP环境的安装
- Java项目环境安装
- Node项目环境安装
- windows环境安装
- 首页管理
- 系统操作-旧
- 站点管理-旧
- 服务器状态-旧
- 软件管理-旧
- 网络流量-旧
- 基础信息
- 网站管理
- 创建站点
- 修改默认页
- 默认站点
- 站点列表
- 站点的运行与停止
- 备份站点
- 站点的有效期设置
- 如何绑定域名
- 子目录绑定
- 网站目录修改
- 流量限制
- 添加伪静态
- 修改默认文档
- 配置文件
- 添加SSL证书
- 切换PHP版本
- 如何调试JSP文件
- 301重定向配置
- 反向代理配置
- 风险漏洞扫描
- Composer
- 防盗链
- 网站日志
- FTP管理
- 添加FTP
- 修改FTP端口
- FTP列表信息
- 数据库管理
- 添加数据库
- root密码修改
- phpMyAdmin管理工具
- 远程服务器
- 同步所有
- 从服务器获取
- 数据库回收站
- 数据库列表
- 监控管理
- 系统的平均负载
- CPU
- 内存
- 磁盘IO
- 网络IO
- 安全管理
- 系统防火墙
- SSH管理
- 面板日志
- 文件管理
- 文件的列表信息
- 文件的基础操作
- 文件的上传
- 远程下载
- 权限管理
- 文件分享
- 终端的使用
- 文件回收站
- 计划任务
- Shell脚本
- 备份网站
- 备份数据库
- 日志切割
- 备份目录
- 木马查杀
- 同步时间
- 释放内存
- 访问URL
- 任务列表
- 任务编排
- 脚本库
- 软件管理
- Nginx
- web服务
- 配置修改
- WAF防火墙
- 切换版本
- 负载状态
- 性能调整
- 错误日志
- Apache
- web服务
- 配置修改
- 切换版本
- Apache性能调整
- Apache负载状态
- 运行日志
- MySQL
- 数据库服务
- 配置修改
- 切换版本
- 存储位置
- 端口修改
- 当前状态
- 性能调整
- 日志管理
- 慢日志
- Pure-Ftpd
- 服务管理
- 配置修改
- Tomcat
- 服务管理
- 配置修改
- 切换版本
- phpMyAdmin
- 服务管理
- php版本设置
- 安全设置
- PM2管理器
- 项目列表
- Node版本
- 模块管理
- 日志管理
- 宝塔一键部署源码
- 又拍云存储
- API设置
- 又拍云存储目录
- FTP存储空间
- 申请内测
- PHP守护
- 宝塔跑分
- Linux工具箱
- DNS设置
- Swap交换分区
- 时区设置
- 系统密码
- IP设置
- Redis
- 服务管理
- 配置文件
- PHP
- PHP服务
- 安装扩展
- 配置修改
- 上传限制
- 超时限制
- 配置文件
- FPM配置文件
- 禁用函数
- 性能调整
- 负载状态
- PHPinfo
- Session配置
- 日志
- 慢日志
- Memcached
- 服务管理
- 配置文件
- 宝塔WebHook
- 添加Hook
- 编辑Hook
- 密钥管理
- 日志管理
- GitLab
- 服务状态
- 公钥
- 配置文件
- 宝塔一键迁移
- 迁出数据
- 迁移数据
- 七牛云存储
- 阿里云OSS
- 面板设置
- 启动和关闭面板-旧
- 自动更新和面板SSL-旧
- 面板名称、端口的修改-旧
- 面板域名绑定、授权IP-旧
- 修改默认建站目录和备份目录-旧
- 服务器IP和服务器时间-旧
- 面板账号和密码的修改-旧
- 面板账号和官网账号的绑定-旧
- 面板关联-旧
- 基础设置
- 安全设置
- 通知设置
- 开启面板SSL