引言:本文面向使用香港VPS部署网站的运维人员与站长,提供从远程连接宝塔面板到申请并部署SSL证书的完整流程。文中包含关键检查项与常见问题排查,帮助快速完成HTTPS上线。
理由简要说明:香港VPS在对大陆与国际访问上通常延迟与带宽更优;宝塔面板界面友好、插件齐全,适合快速管理网站、数据库和SSL,便于中小型站点运维和快速上线。
准备要点:确认VPS公网IP与域名A记录已指向该IP;检查控制面板/防火墙放通SSH端口(通常22)、80和443;建议创建或准备好SSH密钥对以提高安全性。
连接步骤:在终端执行 ssh root@YOUR_IP -p PORT;若使用密钥,先 chmod 600 ~/.ssh/id_rsa 并指定 -i 私钥;首次连接接受主机指纹并记录IP以便后续管理。
Windows 指南:用 PuTTY 或 MobaXterm 导入私钥(若是 OpenSSH 格式需用 PuTTYgen 转换为 .ppk),设置主机、端口并保存会话,连接后可执行管理命令或运行面板安装脚本。
安装说明:登录VPS后按宝塔官方文档执行一键安装命令(请以官方文档为准);安装完成后记下面板地址、端口与初始凭据,通过浏览器访问并完成基本设置。
部署步骤:在宝塔网站管理界面进入SSL模块,确认域名已解析并可访问后,选择Let's Encrypt并一键申请;申请成功后启用强制HTTPS与自动续期功能,确保80/443端口常开。
排查建议:若申请失败,先检查域名解析是否生效、80端口是否被占用或被防火墙阻断;证书续期失败通常因端口或DNS变更,启用自动续期并监控到期提醒。
常见问题包括SSH连接被拒绝、宝塔面板无法访问、证书验证失败等。排查要点:核验IP/端口、检查安全组与防火墙规则、确认域名解析、查看宝塔日志获取错误信息。
总结:在香港VPS上通过SSH连接安装宝塔并部署Let's Encrypt证书是常见且高效的做法。建议启用密钥登录、定期备份面板数据并监控证书到期,以保障网站稳定与安全。