cPanel虚拟主机安装SSL证书教程

a
admin
作者
2026-07-20
发布日期
约 8 分钟
阅读时间

前几天帮朋友在一个cPanel虚拟主机上装SSL证书,发现很多人对虚拟主机部署证书有疑问,特别是没有服务器root权限的情况下。这篇就把完整流程走一遍,供参考。

关于cPanel虚拟主机

cPanel是目前最主流的虚拟主机管理面板,像Bluehost、HostGator、SiteGround这些海外主机商都用cPanel。虚拟主机用户没有服务器root权限,所有操作都在cPanel图形界面完成,所以部署SSL证书和独立服务器不太一样。

申请SSL证书

部署前先得有证书。我这次用的是 sslmianfei.com 免费申请的ZeroSSL证书,整个流程三步:

  1. 输入域名(单域名、通配符都支持)
  2. 选择验证方式(DNS或文件验证)
  3. 下载证书文件

下载下来会有三个文件:

  • 证书文件(certificate.crt):你的域名证书
  • 私钥文件(private.key):私钥,绝对不能泄露
  • CA中间证书(ca_bundle.crt):证书链文件

登录cPanel后台

在浏览器输入主机商提供的cPanel地址,通常是:

https://yourdomain.com:2083

或者从主机商后台的”登录cPanel”按钮进入。用主域名账号登录,不要用FTP账号。

找到SSL/TLS管理入口

cPanel后台功能很多,在搜索框直接搜”SSL”,点击 SSL/TLS StatusManage SSL sites

路径一般是:

cPanel → Security板块 → SSL/TLS → Manage SSL sites

安装SSL证书详细步骤

第一步:选择域名

在”Install an SSL Website”区域,下拉选择要安装证书的域名。如果有多个附加域(addon domain),每个域名都要单独安装。

第二步:填写证书内容

cPanel会自动尝试填充,但一定要手动核对,按以下方式填:

Certificate (CRT) 框:粘贴 certificate.crt 的完整内容,包括开头 -----BEGIN CERTIFICATE----- 和结尾 -----END CERTIFICATE-----

Private Key (KEY) 框:粘贴 private.key 的完整内容。如果这个域名之前在cPanel生成过CSR,私钥可能已经存在,下拉选择即可。如果是外部申请的证书,必须粘贴对应的私钥,否则证书无法匹配。

Certificate Authority Bundle (CABUNDLE) 框:粘贴 ca_bundle.crt 的内容。这个字段不填的话浏览器会提示证书链不完整。

第三步:自动跳转设置(可选)

页面底部有几个选项:

  • Include Subdomains:是否包含子域名(通配符证书才勾选)
  • Enable HSTS:建议开启,强制浏览器使用HTTPS
  • Redirect HTTP to HTTPS强烈建议勾选,自动把HTTP请求跳转到HTTPS

第四步:点击Install

点击 Install Certificate 按钮,几秒钟后会提示”Success!”。

验证安装

打开浏览器访问 https://yourdomain.com,检查:

  • 地址栏出现绿色小锁
  • 点击锁图标查看证书,颁发机构、有效期、域名都对
  • SSL测试工具 检测证书链和安全配置

多域名处理

cPanel虚拟主机通常支持多个附加域,每个域名都要单独安装SSL证书:

  1. 在cPanel首页找 Addon Domains 添加新域名
  2. 回到 Manage SSL sites 为每个域名重复上面的安装流程
  3. 通配符证书可以覆盖主域名下所有子域名,安装一次即可

常见问题

私钥不匹配错误

最常见的问题。说明你填的私钥和证书不是一对。解决方法:

  • 重新申请证书时保存好CSR和私钥
  • 在cPanel的 SSL/TLS → Private Keys 中查看历史私钥
  • CSR查看工具 对比公钥信息

证书链不完整

浏览器报”证书不受信任”但证书本身有效。检查ca_bundle是否填了,顺序应该是 中间证书 → 根证书。部分主机商会自动补全,但还是手动填最稳。

自动续期问题

免费证书90天就过期,cPanel有 AutoSSL 功能可以自动续期Let’s Encrypt证书,但ZeroSSL需要手动续。建议在手机日历设个60天提醒,提前30天重新申请。

HTTP没跳转HTTPS

安装证书后没勾选跳转选项的话,HTTP和HTTPS都能访问。手动修改 .htaccess 文件:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

放在网站根目录的 .htaccess 文件最顶部。

关于Let’s Encrypt AutoSSL

cPanel内置的AutoSSL支持Let’s Encrypt自动续期,路径:

cPanel → SSL/TLS → Manage SSL sites → AutoSSL

开启后会自动为所有域名申请并续期Let’s Encrypt证书。缺点是只支持单域名,不支持通配符。需要通配符还是得手动申请。

最后

cPanel虚拟主机部署SSL证书的核心就是”填对三个框“:证书、私钥、CA Bundle。比独立服务器简单很多,没有命令行操作,全图形界面。最容易出错的是私钥匹配和证书链,这两点注意一下基本就稳了。

如果你用的是宝塔面板而不是cPanel,流程会略有不同,但思路一致:上传证书 → 绑定域名 → 开启强制HTTPS。希望这篇教程对你有帮助。

本文到此结束