DirectAdmin安装SSL证书需要准备什么?
在DirectAdmin控制面板中安装SSL证书,本质是将服务器私钥、网站证书以及中间证书链正确配置到Web服务器,使浏览器能够完成完整的TLS信任验证。
安装前需要准备以下三个文件:
- Private Key(私钥)
- Certificate(服务器证书)
- CA Bundle(中间证书链)
其中:
- 私钥必须与申请SSL证书时生成的CSR匹配;
- 网站证书用于证明当前域名身份;
- CA Bundle用于建立完整信任链。
如果缺少中间证书,浏览器可能出现:
- NET::ERR_CERT_AUTHORITY_INVALID
- 证书不受信任
- 网站显示“不安全”
因此,安装SSL证书时不能只上传.crt文件,还需要配置完整证书链。
DirectAdmin支持哪些SSL证书格式?
DirectAdmin默认采用Apache/Nginx常用的PEM格式管理SSL证书。
常见文件格式如下:
| 文件 | 内容 | 示例 |
|---|---|---|
| Private Key | 私钥文件 | server.key |
| Certificate | 域名证书 | domain.crt |
| CA Bundle | 中间证书链 | ca-bundle.crt |
PEM格式内容一般如下:
-----BEGIN CERTIFICATE-----
证书内容
-----END CERTIFICATE-----
私钥:
-----BEGIN PRIVATE KEY-----
私钥内容
-----END PRIVATE KEY-----
如果手上的证书是PFX、P12等格式,需要先转换为PEM格式,再上传到DirectAdmin。
可使用:SSL证书格式转换工具进行格式转换。
DirectAdmin安装SSL证书步骤
第一步:登录DirectAdmin控制面板
访问:
https://服务器IP:2222
登录管理员或用户账号。
进入:
Account Manager
→ SSL Certificates
选择需要部署SSL证书的域名。
第二步:选择手动安装SSL证书
在SSL Certificates页面选择:
Paste a pre-generated certificate and key
进入证书配置页面。
这里需要填写三个部分:
1. Private Key填写私钥
将SSL证书对应的私钥内容完整复制:
-----BEGIN PRIVATE KEY-----
xxxxxxxx
-----END PRIVATE KEY-----
注意:
- 私钥必须与CSR生成时使用的密钥一致;
- 不要上传其他域名的私钥;
- 私钥泄露后应立即重新申请证书。
2. Certificate填写服务器证书
复制CA签发的域名证书:
-----BEGIN CERTIFICATE-----
xxxxx
-----END CERTIFICATE-----
这里填写的是:
- example.com证书
- www.example.com证书
不是中间CA证书。
3. CA Certificate填写证书链
将CA提供的中间证书链复制到:
CA Certificate
通常顺序为:
服务器证书
↓
中间CA证书
↓
根CA证书
不过DirectAdmin一般只需要填写中间证书即可,根证书通常已经存在于客户端信任库。
如果不知道证书链是否完整,可以使用:
获取对应CA链文件。
DirectAdmin启用HTTPS后的检查方法
证书保存后,需要确认Web服务已经加载新证书。
可以执行:
Apache:
systemctl restart httpd
Nginx:
systemctl restart nginx
然后访问:
https://你的域名
检查:
1. 域名是否匹配
例如:
证书申请:
www.example.com
访问:
example.com
可能出现:
NET::ERR_CERT_COMMON_NAME_INVALID
解决方法:
申请包含多个域名的SAN证书,或者配置跳转。
2. 证书链是否完整
如果浏览器提示:
证书不受信任
优先检查:
- CA Bundle是否填写;
- 中间证书是否缺失;
- 证书链顺序是否正确。
可以使用SSL证书检查工具检测完整链状态。
DirectAdmin AutoSSL和手动安装有什么区别?
DirectAdmin提供AutoSSL功能,可以自动申请和续期免费SSL证书,例如Let's Encrypt。
两种方式区别:
| 方式 | 适合场景 |
|---|---|
| AutoSSL | 普通网站、博客、小型企业站 |
| 手动安装SSL | 企业证书、OV/EV证书、国密SSL证书 |
如果使用商业SSL证书,例如:
- DigiCert
- Sectigo
- GeoTrust
- CFCA
- 国密SSL证书
一般需要手动上传配置。
DirectAdmin安装SSL证书常见问题
Q:DirectAdmin安装SSL后仍提示“不安全”怎么办?
A:
常见原因:
- 证书链不完整;
- 域名没有包含在证书SAN中;
- HTTPS页面存在HTTP资源;
- DNS解析仍指向旧服务器。
建议使用SSL证书检查工具检查证书链和域名状态。
Q:DirectAdmin可以安装通配符SSL证书吗?
A:可以。
例如:
*.example.com
可以保护:
www.example.com
api.example.com
mail.example.com
但不包含:
example.com
如果需要同时保护主域名,需要申请包含主域名的通配符证书。
Q:DirectAdmin可以自动续期SSL证书吗?
A:可以。
如果使用AutoSSL申请的Let's Encrypt证书,DirectAdmin可以自动完成续期。
商业SSL证书一般需要重新申请或通过CA提供的自动化接口进行续期管理。



京公网安备11010502031690号
网站经营企业工商营业执照
















