外观
宝塔网站与面板自动部署
本教程以宝塔 Linux 普通网站的完整操作为例,同时说明 Docker 网站及面板自身证书的选择方法。关联任务在后续续签时继续部署。
准备条件
- 宝塔中已经存在目标网站,绑定的域名在证书覆盖范围内。
- 可以管理面板设置、API 密钥和 IP 白名单。
- 平台可以访问面板地址,面板 API 允许平台的实际出口 IP。
- 平台已有已签发证书,并满足该证书对应的自动部署权益/套餐条件。
按照目标选择对应部署类型:普通 Linux/Docker 网站选择“宝塔 - 网站证书部署”,面板登录地址选择面板自身证书部署。具体字段见下方任务说明。
1. 在宝塔开启面板 API
在宝塔 面板设置 → API 接口 中开启 API,取得接口密钥,配置 API 的 IP 白名单。界面会随宝塔版本变化,参考宝塔官方面板设置说明和API 文档。
| 宝塔侧字段 | 填写内容 |
|---|---|
| API 开关 | 开启 |
| API 密钥 | 复制当前面板生成的密钥,下一步填入平台 |
| IP 白名单 | 允许平台实际访问面板时的出口 IP;可根据平台授权测试返回的信息确认 |
| 面板地址 | 协议、主机及端口,例如 https://panel.example.com:8888 |
面板地址不附加登录时的安全入口路径。不要直接照抄示例域名或旧教程里的固定 IP。若第一次测试返回来源 IP 未授权,按返回信息补齐白名单后再次测试。
2. 在平台添加宝塔授权
进入 证书 → 云服务商授权管理,选择宝塔,添加授权。

填写便于辨认的授权名称、面板地址和 API 密钥。Linux 面板使用相应的默认平台类型。点击测试并处理返回信息,成功后保存授权。
如果 HTTPS 面板使用无法通过校验的自签名证书,可按页面的“忽略 SSL 证书验证”选项处理;正常可信证书保持默认即可。该选项针对平台访问面板的连接,不是网站 SSL 配置。
3. 添加自动部署任务
进入 证书 → 自动部署,点击 添加。也可以从证书详情的“自动部署”入口进入。

依次完成以下配置:
- 选择要部署的证书,核对域名。
- 云供应商选择 宝塔。
- 部署类型选择 宝塔 - 网站证书部署。
- 选择刚保存的宝塔授权。
- 普通 Linux 网站将 是否 Docker 站点 保持关闭。
- 获取站点列表,选择与证书完全匹配的目标网站。
- 如需现在安装证书,开启顶部的 是否立即部署一次,再保存。

部分匹配表示站点某些域名没有被此证书覆盖,应先核对全部域名。宝塔版本低于 9.0.0 等情况下,获取列表可能失败;界面提供手动输入入口时,可核对面板中的站点名称后填写。
Docker 与面板自身证书
| 目标 | 选择和填写 |
|---|---|
| Linux 普通网站 | “宝塔 - 网站证书部署”,关闭“是否 Docker 站点”,选择站点名称 |
| Docker 网站 | 同样选择网站证书部署,开启“是否 Docker 站点”后重新获取并选择对应站点 |
| 面板登录地址 | “宝塔 - 面板自身证书部署”,选择目标面板授权,不需要选择网站 |
面板自身证书用于你访问宝塔登录界面的域名,应确认该域名被证书覆盖。它与面板中托管的网站证书是不同的部署目标,完成后访问相应地址验证。
首次部署要执行一次
默认任务会在证书后续续期时自动部署。如果添加时没有开启“是否立即部署一次”,保存任务后还需要从任务列表手动执行首次部署。仅有一条任务记录,不表示网站已经安装了证书。
4. 查看部署日志
从目标任务打开部署操作/日志,确认任务完成。失败时先阅读最后一条明确错误,再回到授权或站点配置修复。

积分套餐有效服务期内,套餐所含的自动部署不额外消耗积分。
5. 验证网站证书
打开 https://你的域名,查看浏览器中的证书信息,核对域名和到期时间是否与平台新证书一致。
如网站接入 CDN、负载均衡或其他 HTTPS 入口,访问域名时可能先看到该入口的证书,还需检查对应层。宝塔部署成功只说明对应网站部署任务完成。
预期结果与后续更新
首次部署日志成功,网站实际返回当前证书。保留宝塔 API 授权和目标站点,平台后续续签新证书后由关联部署任务继续处理;可以回到任务列表检查最新执行结果。
失败时怎样处理
| 现象 | 处理方式 |
|---|---|
| 授权测试连接失败 | 核对协议、地址、端口,以及面板网络访问是否可达 |
| API 密钥错误 | 更新平台保存的密钥,重新测试 |
| IP 不在白名单 | 按测试返回的实际来源 IP 配置白名单 |
| 站点列表为空/取不到 | 核对面板类型、版本与授权;按页面支持的方式手填站点名称 |
| 任务保存了但网站没变化 | 检查是否执行过首次部署,查看运行日志 |
| 域名不匹配 | 检查站点所有域名是否都在证书覆盖范围内 |
| 后续部署失败 | 检查密钥是否重置、白名单是否变化、站点是否被改名或删除 |
