DirectAdmin安装SSL证书教程:证书上传、配置与HTTPS部署方法

更新时间:2025-11-02 来源:TopSSL技术团队

DirectAdmin安装SSL证书需要准备什么?

在DirectAdmin控制面板中安装SSL证书,本质是将服务器私钥、网站证书以及中间证书链正确配置到Web服务器,使浏览器能够完成完整的TLS信任验证。

安装前需要准备以下三个文件:

  • Private Key(私钥)
  • Certificate(服务器证书)
  • CA Bundle(中间证书链)

其中:

  • 私钥必须与申请SSL证书时生成的CSR匹配;
  • 网站证书用于证明当前域名身份;
  • CA Bundle用于建立完整信任链。

如果缺少中间证书,浏览器可能出现:

  • NET::ERR_CERT_AUTHORITY_INVALID
  • 证书不受信任
  • 网站显示“不安全”

因此,安装SSL证书时不能只上传.crt文件,还需要配置完整证书链。


DirectAdmin支持哪些SSL证书格式?

DirectAdmin默认采用Apache/Nginx常用的PEM格式管理SSL证书。

常见文件格式如下:

文件内容示例
Private Key私钥文件server.key
Certificate域名证书domain.crt
CA Bundle中间证书链ca-bundle.crt

PEM格式内容一般如下:

-----BEGIN CERTIFICATE-----
证书内容
-----END CERTIFICATE-----

私钥:

-----BEGIN PRIVATE KEY-----
私钥内容
-----END PRIVATE KEY-----

如果手上的证书是PFX、P12等格式,需要先转换为PEM格式,再上传到DirectAdmin。

可使用:SSL证书格式转换工具进行格式转换。


DirectAdmin安装SSL证书步骤

第一步:登录DirectAdmin控制面板

访问:

https://服务器IP:2222

登录管理员或用户账号。

进入:

Account Manager
→ SSL Certificates

选择需要部署SSL证书的域名。


第二步:选择手动安装SSL证书

在SSL Certificates页面选择:

Paste a pre-generated certificate and key

进入证书配置页面。

这里需要填写三个部分:


1. Private Key填写私钥

将SSL证书对应的私钥内容完整复制:

-----BEGIN PRIVATE KEY-----

xxxxxxxx

-----END PRIVATE KEY-----

注意:

  • 私钥必须与CSR生成时使用的密钥一致;
  • 不要上传其他域名的私钥;
  • 私钥泄露后应立即重新申请证书。

2. Certificate填写服务器证书

复制CA签发的域名证书:

-----BEGIN CERTIFICATE-----

xxxxx

-----END CERTIFICATE-----

这里填写的是:

不是中间CA证书。


3. CA Certificate填写证书链

将CA提供的中间证书链复制到:

CA Certificate

通常顺序为:

服务器证书
↓
中间CA证书
↓
根CA证书

不过DirectAdmin一般只需要填写中间证书即可,根证书通常已经存在于客户端信任库。

如果不知道证书链是否完整,可以使用:

SSL证书链下载工具

获取对应CA链文件。


DirectAdmin启用HTTPS后的检查方法

证书保存后,需要确认Web服务已经加载新证书。

可以执行:

Apache:

systemctl restart httpd

Nginx:

systemctl restart nginx

然后访问:

https://你的域名

检查:

1. 域名是否匹配

例如:

证书申请:

www.example.com

访问:

example.com

可能出现:

NET::ERR_CERT_COMMON_NAME_INVALID

解决方法:

申请包含多个域名的SAN证书,或者配置跳转。


2. 证书链是否完整

如果浏览器提示:

证书不受信任

优先检查:

  • CA Bundle是否填写;
  • 中间证书是否缺失;
  • 证书链顺序是否正确。

可以使用SSL证书检查工具检测完整链状态。


DirectAdmin AutoSSL和手动安装有什么区别?

DirectAdmin提供AutoSSL功能,可以自动申请和续期免费SSL证书,例如Let's Encrypt。

两种方式区别:

方式适合场景
AutoSSL普通网站、博客、小型企业站
手动安装SSL企业证书、OV/EV证书、国密SSL证书

如果使用商业SSL证书,例如:

  • DigiCert
  • Sectigo
  • GeoTrust
  • CFCA
  • 国密SSL证书

一般需要手动上传配置。


DirectAdmin安装SSL证书常见问题

Q:DirectAdmin安装SSL后仍提示“不安全”怎么办?

A:

常见原因:

  1. 证书链不完整;
  2. 域名没有包含在证书SAN中;
  3. HTTPS页面存在HTTP资源;
  4. DNS解析仍指向旧服务器。

建议使用SSL证书检查工具检查证书链和域名状态。


Q:DirectAdmin可以安装通配符SSL证书吗?

A:可以。

例如:

*.example.com

可以保护:

www.example.com
api.example.com
mail.example.com

但不包含:

example.com

如果需要同时保护主域名,需要申请包含主域名的通配符证书。


Q:DirectAdmin可以自动续期SSL证书吗?

A:可以。

如果使用AutoSSL申请的Let's Encrypt证书,DirectAdmin可以自动完成续期。

商业SSL证书一般需要重新申请或通过CA提供的自动化接口进行续期管理。

立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书 - SSL证书申请与HTTPS安全服务平台 | TopSSL
提供免费与付费SSL证书申请
关注 TopSSL 公众号, RSS订阅SSL资讯与技术支持

TopSSL是一站式SSL证书服务平台,提供免费SSL证书申请、商业SSL证书服务及HTTPS安全解决方案,支持DV、OV、EV、通配符和国密SSL证书服务。2004-2026 © 北京传诚信  版权所有 |  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn