Skip to content

1Panel SSL证书配置

1Panel 是较新的一款 Linux 服务器运维面板,思路和宝塔类似但更现代化。它同样开放了 API,yunplus 可以直接把新证书写进面板或某个网站。

两种部署目标

部署目标装到哪里什么时候用
1Panel面板管理后台自身的证书想让访问 1Panel 后台走 HTTPS
1Panel网站面板中某个网站的证书面板里托管的业务网站需要 HTTPS

面板类部署目标

前置条件

  1. 已经申请好覆盖目标域名的证书,见 SSL证书配置
  2. 1Panel 面板可以从公网访问,yunplus 需要从服务端向它发起 API 请求。
  3. 已在 1Panel 中开启 API 接口并拿到接口密钥

获取 1Panel 接口密钥

  1. 登录 1Panel,进入「面板设置」→「API 接口」。
  2. 开启「API 接口访问」。
  3. 复制生成的 API 接口密钥
  4. 在「IP 白名单」中填入允许调用的来源 IP。

IP 白名单同样是必配项

1Panel 的 API 默认拒绝白名单外的调用。不确定 yunplus 出口 IP 时,可以先填 0.0.0.0/0 放开,但务必保证接口密钥不外泄。

与宝塔的一个关键差异

宝塔的「站点项目名称」是手工输入的文本框,容易填错;1Panel 的「网站名称」是下拉选择——yunplus 会先用你填的面板地址和密钥去调用 1Panel API 拉取网站列表,然后让你从真实列表里选。

1Panel 网站部署表单

这带来一个便利:只要网站名称下拉能正常加载出选项,就说明面板地址和接口密钥都是对的,相当于自带了一次连通性测试。下拉一直是空的,问题一定出在地址、密钥或白名单上。

操作步骤

  1. 进入 证书配置列表,点击目标证书的「自动部署」。
  2. 点击「新增自动部署」,在选择器左侧点「面板」,选择「1Panel网站」或「1Panel」。
  3. 填写表单。
字段填什么举例
1Panel面板地址面板完整访问地址,含协议和端口http://1.2.3.4:10086
接口密钥1Panel「API 接口」页面里的密钥一串随机字符
网站名称从下拉中选择,由面板 API 拉取www.example.com

1Panel 的安全入口

1Panel 默认启用了「安全入口」,登录地址形如 http://1.2.3.4:10086/abcdef面板地址字段只填到端口即可,不要带上安全入口的随机路径,API 调用走的是根路径。

  1. 点击「提交」完成配置。

部署流程

验证配置

在 yunplus 侧:自动部署列表中任务执行状态为成功。

在 1Panel 侧:进入「网站」→ 对应网站 →「HTTPS」,查看证书信息是否为新签发的。

在浏览器侧:访问网站查看证书详情,或用命令行确认:

bash
echo | openssl s_client -servername www.example.com -connect www.example.com:443 2>/dev/null | openssl x509 -noout -dates -subject