Skip to content

宝塔网站与面板自动部署

本教程以宝塔 Linux 普通网站的完整操作为例,同时说明 Docker 网站及面板自身证书的选择方法。关联任务在后续续签时继续部署。

准备条件

  • 宝塔中已经存在目标网站,绑定的域名在证书覆盖范围内。
  • 可以管理面板设置、API 密钥和 IP 白名单。
  • 平台可以访问面板地址,面板 API 允许平台的实际出口 IP。
  • 平台已有已签发证书,并满足该证书对应的自动部署权益/套餐条件。

按照目标选择对应部署类型:普通 Linux/Docker 网站选择“宝塔 - 网站证书部署”,面板登录地址选择面板自身证书部署。具体字段见下方任务说明。

1. 在宝塔开启面板 API

在宝塔 面板设置 → API 接口 中开启 API,取得接口密钥,配置 API 的 IP 白名单。界面会随宝塔版本变化,参考宝塔官方面板设置说明API 文档

宝塔侧字段填写内容
API 开关开启
API 密钥复制当前面板生成的密钥,下一步填入平台
IP 白名单允许平台实际访问面板时的出口 IP;可根据平台授权测试返回的信息确认
面板地址协议、主机及端口,例如 https://panel.example.com:8888

面板地址不附加登录时的安全入口路径。不要直接照抄示例域名或旧教程里的固定 IP。若第一次测试返回来源 IP 未授权,按返回信息补齐白名单后再次测试。

2. 在平台添加宝塔授权

进入 证书 → 云服务商授权管理,选择宝塔,添加授权。

添加宝塔授权,填写面板地址、API 密钥及测试选项
图 11 · 添加宝塔面板授权示例数据 · 点击图片放大

填写便于辨认的授权名称、面板地址和 API 密钥。Linux 面板使用相应的默认平台类型。点击测试并处理返回信息,成功后保存授权。

如果 HTTPS 面板使用无法通过校验的自签名证书,可按页面的“忽略 SSL 证书验证”选项处理;正常可信证书保持默认即可。该选项针对平台访问面板的连接,不是网站 SSL 配置。

3. 添加自动部署任务

进入 证书 → 自动部署,点击 添加。也可以从证书详情的“自动部署”入口进入。

平台自动部署列表与添加任务入口
图 17 · 查看和添加自动部署任务示例数据 · 点击图片放大

依次完成以下配置:

  1. 选择要部署的证书,核对域名。
  2. 云供应商选择 宝塔
  3. 部署类型选择 宝塔 - 网站证书部署
  4. 选择刚保存的宝塔授权。
  5. 普通 Linux 网站将 是否 Docker 站点 保持关闭。
  6. 获取站点列表,选择与证书完全匹配的目标网站。
  7. 如需现在安装证书,开启顶部的 是否立即部署一次,再保存。
宝塔部署任务表单:立即部署开关、证书、授权和匹配网站
图 18 · 配置网站并决定是否立即执行示例数据 · 点击图片放大

部分匹配表示站点某些域名没有被此证书覆盖,应先核对全部域名。宝塔版本低于 9.0.0 等情况下,获取列表可能失败;界面提供手动输入入口时,可核对面板中的站点名称后填写。

Docker 与面板自身证书

目标选择和填写
Linux 普通网站“宝塔 - 网站证书部署”,关闭“是否 Docker 站点”,选择站点名称
Docker 网站同样选择网站证书部署,开启“是否 Docker 站点”后重新获取并选择对应站点
面板登录地址“宝塔 - 面板自身证书部署”,选择目标面板授权,不需要选择网站

面板自身证书用于你访问宝塔登录界面的域名,应确认该域名被证书覆盖。它与面板中托管的网站证书是不同的部署目标,完成后访问相应地址验证。

首次部署要执行一次

默认任务会在证书后续续期时自动部署。如果添加时没有开启“是否立即部署一次”,保存任务后还需要从任务列表手动执行首次部署。仅有一条任务记录,不表示网站已经安装了证书。

4. 查看部署日志

从目标任务打开部署操作/日志,确认任务完成。失败时先阅读最后一条明确错误,再回到授权或站点配置修复。

宝塔证书部署弹窗显示运行日志和部署结果
图 19 · 检查部署运行结果示例数据 · 点击图片放大

积分套餐有效服务期内,套餐所含的自动部署不额外消耗积分。

5. 验证网站证书

打开 https://你的域名,查看浏览器中的证书信息,核对域名和到期时间是否与平台新证书一致。

如网站接入 CDN、负载均衡或其他 HTTPS 入口,访问域名时可能先看到该入口的证书,还需检查对应层。宝塔部署成功只说明对应网站部署任务完成。

预期结果与后续更新

首次部署日志成功,网站实际返回当前证书。保留宝塔 API 授权和目标站点,平台后续续签新证书后由关联部署任务继续处理;可以回到任务列表检查最新执行结果。

失败时怎样处理

现象处理方式
授权测试连接失败核对协议、地址、端口,以及面板网络访问是否可达
API 密钥错误更新平台保存的密钥,重新测试
IP 不在白名单按测试返回的实际来源 IP 配置白名单
站点列表为空/取不到核对面板类型、版本与授权;按页面支持的方式手填站点名称
任务保存了但网站没变化检查是否执行过首次部署,查看运行日志
域名不匹配检查站点所有域名是否都在证书覆盖范围内
后续部署失败检查密钥是否重置、白名单是否变化、站点是否被改名或删除

下一步:确认自动续期条件,或按 常见问题继续排查。

申请 · 续期 · 部署 · 验证