跳到主要内容
版本:latest

SSL 证书多平台部署教程

功能介绍

使用场景:当给网站部署了 SSL 证书后,需要将证书同步到 CDN 平台,或者有多台面板需要同步部署证书时,可以使用 SSL 部署授权功能。

说明

目前此功能只能部署主服务器面板上已存在的证书,即只负责证书的分发部署。

使用场景一:部署到其他宝塔面板

跨面板网站证书部署

场景: B 机器的网站需要部署通配符证书,但不需要再次登录面板操作。

网站列表

前提: 目标面板(B 机器)需要开启 API 接口。

开启API接口

部署步骤

  1. 在主面板(A 机器)上打开【SSL】-【部署授权】-【授权管理】,填写目标面板的接口信息。
提示

如果部署失败,可以勾选"是否忽略 SSL"选项。

添加授权管理

  1. 添加完成后,点击【新增部署目标】,可选择单站点、多站点或 Docker 部署方式,输入站点名称后提交。

新增部署目标

  1. 提交后,点击【部署】按钮,选择对应的 SSL 证书并提交。

选择证书部署

验证结果

检查 B 机器的面板,可以看到证书已成功部署。

证书部署成功

使用场景二:同步到宝塔云 WAF

云 WAF 证书同步

场景: B 机器安装了宝塔云 WAF 用于防护,已添加了防护网站,需要同步证书。

云WAF防护列表

前提: 云 WAF 也需要开启 API 接口。

云WAF开启API

部署步骤

  1. 在主面板(A 机器)上添加云 WAF 的授权管理,填写接口地址和密钥信息。
提示

如果部署失败,可以勾选"是否忽略 SSL"选项。

添加云WAF授权

  1. 添加后,点击【新增部署目标】,选择云 WAF 证书部署并提交。

新增云WAF部署

  1. 提交后,点击【部署】按钮并选择证书。

部署云WAF证书

确认部署

验证结果

检查云 WAF 平台,证书已成功同步。

云WAF证书同步成功

使用场景三:同步到 CDN 平台

CDN 证书同步部署

当网站使用了 CDN 后,宝塔面板需要勾选 CDN 选项,且部署证书时也要同步到 CDN 平台,否则会显示不安全。

本教程以阿里云 CDN 为例,其他云厂商的操作方式类似。

场景: 宝塔面板已部署 SSL 证书,但 CDN 平台未部署,需要同步证书到 CDN。

宝塔面板证书

CDN未部署证书

前提: 需要创建阿里云 AccessKey。

创建AccessKey

部署步骤

  1. 在主面板(A 机器)上添加阿里云 CDN 的信息,在【SSL】-【部署授权】-【授权管理】中添加接口。

添加CDN授权

  1. 添加完成后,点击【新增部署目标】-【部署到阿里云 CDN】,并提交。

新增CDN部署

  1. 点击【部署】按钮并选择证书。

部署CDN证书

验证结果

提交后查看阿里云 CDN 平台,证书已成功部署。

CDN证书部署成功

使用场景四:同步到雷池 WAF

雷池 WAF 证书同步

场景: 面板更新了证书,需要同步到雷池 WAF。

雷池WAF站点列表

雷池证书未同步

前提: 雷池 WAF 需要开启 API Token。

雷池开启API

部署步骤

  1. 在主面板(A 机器)上添加雷池 WAF 的 API Token。
提示

如果部署失败,可以勾选"是否忽略 SSL"选项。

添加雷池授权

  1. 保存后,点击【新增部署目标】,选择雷池 WAF。

新增雷池部署

填写雷池信息

  1. 提交后,点击【部署】按钮,选择对应证书并提交。

部署雷池证书

验证结果

从雷池 WAF 平台查看,证书已成功同步。

雷池证书同步成功