外观
选择部署方式
证书签发后,需要把证书及私钥安装到网站服务程序中。首版文档提供两条完整路线,按网站管理方式选择即可。
| 对比项 | 宝塔 Linux 网站 | Linux/Nginx 自动部署工具 |
|---|---|---|
| 适用场景 | 网站由宝塔 Linux 面板管理 | 可登录服务器,直接管理 Nginx 网站 |
| 准备条件 | 宝塔面板 API 与站点管理权限 | Linux、systemd、root 权限与可用 Nginx |
| 平台需要配置 | 宝塔授权及自动部署任务 | 证书获取 API Key 与指定证书 |
| 谁连接谁 | 平台连接宝塔面板 API | 服务器工具主动访问平台拉取证书 |
| 首次部署 | 添加任务时立即部署,或保存后手动执行一次 | 工具获取证书后,选择匹配站点部署一次 |
| 后续更新 | 平台续签后由关联部署任务处理 | 工具每日检查本地证书,符合条件才下载并重载 |
| 入口 | 开始宝塔教程 | 开始 Nginx 教程 |
同一个 Nginx 站点建议明确由哪条路线维护,方便根据对应日志排查。Nginx 工具教程使用 API Key 主动拉取,基础使用无需建立平台上的自定义接口部署任务。
三个环节分别怎样确认
| 环节 | 去哪里看 | 成功证据 |
|---|---|---|
| 平台签发 | 我的证书 → 详情 | 本轮证书状态为“已发放”,有效期更新 |
| 部署或下载 | 宝塔部署日志/工具本地证书与日志 | 部署执行成功,或本地文件的到期日期更新 |
| 网站生效 | 浏览器证书信息/TLS 检查 | 实际域名返回新证书,域名覆盖且证书链有效 |
文件已下载并不一定表示站点引用了它。首次部署的作用是建立站点配置与证书文件之间的关联,后续更新才能持续生效。
开始前的核对
- 平台中目标证书已签发,包含网站使用的全部域名。
- 已按 自动续期教程确认套餐/续期条件。
- 网站已经存在,可以确定具体站点或 Nginx
server_name。 - 完成所选教程后,务必执行网站实际证书验证。
