Loading...

文章背景图

1Panel 如何自动续签 HTTPS 证书

2026-08-17
1
-
- 分钟
|

HTTPS 证书都有有效期。以 Let's Encrypt 为例,证书通常只有 90 天有效期;如果未在到期前续签,浏览器就会提示网站“不安全”,并可能影响用户访问、接口调用和搜索引擎收录。

1Panel 已集成 ACME 证书申请与续签能力。完成一次正确配置后,面板会按计划自动检查证书有效期,并在需要时续签和部署,无需手工重复申请。

一、自动续签的前提

要让证书能够自动续签,首次申请时必须满足以下条件:

  • 域名已解析到当前服务器公网 IP。

  • 服务器的 80443 端口可从公网访问,使用 HTTP 验证时尤其重要。

  • 网站已在 1Panel 的“网站”中创建,并绑定对应域名。

  • 使用 DNS 验证时,域名服务商的 API 密钥仍然有效。

  • 证书没有被手工删除,相关网站和域名配置没有发生冲突。

其中,HTTP 验证适合普通网站;DNS 验证更适合泛域名证书,例如 *.example.com,也能避免某些端口无法公网访问的问题。

二、在 1Panel 中申请证书

进入 1Panel 后,依次打开:

网站 -> 证书

点击“申请证书”,填写以下内容:

  • 主域名:例如 example.com

  • 附加域名:例如 www.example.com

  • 验证方式:选择 HTTP 或 DNS

  • 证书类型:一般选择 Let's Encrypt

  • 密钥类型:通常使用 RSA 即可;如业务环境支持,也可选择 ECC

如果选择 HTTP 验证,确认域名已经解析至服务器,并确保 80 端口没有被防火墙、安全组或其他 Web 服务占用。

如果选择 DNS 验证,需要选择对应 DNS 服务商并配置 API 凭据。例如使用 Cloudflare、阿里云 DNS、腾讯云 DNS 等服务时,1Panel 会通过服务商 API 自动写入用于校验的 TXT 记录。

申请成功后,证书会出现在证书列表中,并可绑定到对应的网站。

三、开启自动续签

在 1Panel 的证书管理页面中,找到已申请的证书,进入详情或编辑页面,确认已启用“自动续签”选项。

不同版本的 1Panel 页面文案可能略有不同,但核心逻辑一致:

  • 系统定期检查证书剩余有效期。

  • 当证书接近过期时,自动发起续签。

  • 续签成功后,将新证书部署到已绑定的网站。

  • Web 服务会重新加载证书配置,使新证书生效。

一般不需要等待证书实际过期才续签。ACME 服务通常允许在证书即将到期前的一段时间进行续签,1Panel 会在合适的时间自动处理。

四、自动续签后是否需要重启网站

通常不需要手工重启服务器。

如果证书是通过 1Panel 网站功能绑定到 Nginx、OpenResty 或 Caddy 等服务,续签成功后,1Panel 会处理配置重载,让新证书生效。

但以下场景需要额外关注:

  • 证书文件被复制到 Docker 容器、Java 服务或其他独立程序中使用。

  • 证书并非由 1Panel 网站功能直接管理。

  • 应用读取证书后不会自动重新加载。

这类场景下,可以在续签后执行部署脚本,例如复制证书到应用目录,再重载 Nginx、重启容器或重启应用服务。

例如,Nginx 可执行:

nginx -s reload

Docker Compose 应用可按实际情况执行:

docker compose restart

不要直接把 1Panel 管理的证书目录当成业务配置目录长期手工维护。更稳妥的做法是通过续签后的部署动作,将证书同步到应用实际使用的位置。

五、如何确认自动续签正常

可以从以下几个方面检查:

  1. 在 1Panel 的“网站 -> 证书”中查看证书到期时间。

  2. 查看证书状态是否正常,以及是否记录了最近一次续签时间。

  3. 在浏览器中访问网站,查看地址栏中的证书有效期。

  4. 使用命令检查线上证书:

openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -dates

输出中的 notAfter 即为当前线上证书的到期时间。

六、自动续签失败的常见原因

1. 域名解析发生变化

域名没有继续指向当前服务器,或 DNS 记录被修改,验证就会失败。

处理方式:检查 A、AAAA、CNAME 记录是否仍然正确。

2. 80 端口无法访问

HTTP 验证要求 ACME 服务能够访问域名的 80 端口。常见问题包括安全组未放行、系统防火墙拦截、CDN 配置错误,或端口被其他服务占用。

处理方式:放行 80443 端口,并检查站点是否能通过 HTTP 正常访问。

3. DNS API 凭据过期或权限不足

DNS 验证依赖域名服务商 API。如果 Token 被删除、过期,或没有编辑 DNS 记录的权限,自动续签会失败。

处理方式:重新生成 API 密钥,并在 1Panel 中更新 DNS 账户配置。

4. 使用了 CDN 或代理服务

某些 CDN、反向代理或跳转规则可能干扰 HTTP 验证。

处理方式:优先改用 DNS 验证,尤其是泛域名证书和复杂网络环境。

5. 续签次数过多触发限制

Let's Encrypt 对同一域名、同一组域名存在签发频率限制。反复删除并重新申请证书,容易触发限制。

处理方式:不要频繁重新申请;排查验证问题时可先使用测试环境或 ACME 测试接口。

七、总结

1Panel 的 HTTPS 自动续签依赖于首次申请时的验证配置。对于普通网站,只要域名解析正确、80/443 端口可访问,使用 HTTP 验证即可稳定续签;对于泛域名证书、CDN 场景或端口受限场景,DNS 验证通常更可靠。

配置完成后,定期查看证书列表中的到期时间和续签记录即可。真正需要重点关注的,不是“如何手动续签”,而是确保域名解析、端口、防火墙和 DNS API 权限在证书生命周期内持续有效。

八、操作步骤

再依次:输入主域名/从网站中获取 -http -自动续签 -确定

评论交流

文章目录