主题
1Panel SSL证书配置
1Panel 是较新的一款 Linux 服务器运维面板,思路和宝塔类似但更现代化。它同样开放了 API,yunplus 可以直接把新证书写进面板或某个网站。
两种部署目标
| 部署目标 | 装到哪里 | 什么时候用 |
|---|---|---|
| 1Panel | 面板管理后台自身的证书 | 想让访问 1Panel 后台走 HTTPS |
| 1Panel网站 | 面板中某个网站的证书 | 面板里托管的业务网站需要 HTTPS |

前置条件
- 已经申请好覆盖目标域名的证书,见 SSL证书配置。
- 1Panel 面板可以从公网访问,yunplus 需要从服务端向它发起 API 请求。
- 已在 1Panel 中开启 API 接口并拿到接口密钥。
获取 1Panel 接口密钥
- 登录 1Panel,进入「面板设置」→「API 接口」。
- 开启「API 接口访问」。
- 复制生成的 API 接口密钥。
- 在「IP 白名单」中填入允许调用的来源 IP。
IP 白名单同样是必配项
1Panel 的 API 默认拒绝白名单外的调用。不确定 yunplus 出口 IP 时,可以先填 0.0.0.0/0 放开,但务必保证接口密钥不外泄。
与宝塔的一个关键差异
宝塔的「站点项目名称」是手工输入的文本框,容易填错;1Panel 的「网站名称」是下拉选择——yunplus 会先用你填的面板地址和密钥去调用 1Panel API 拉取网站列表,然后让你从真实列表里选。

这带来一个便利:只要网站名称下拉能正常加载出选项,就说明面板地址和接口密钥都是对的,相当于自带了一次连通性测试。下拉一直是空的,问题一定出在地址、密钥或白名单上。
操作步骤
- 进入 证书配置列表,点击目标证书的「自动部署」。
- 点击「新增自动部署」,在选择器左侧点「面板」,选择「1Panel网站」或「1Panel」。
- 填写表单。
| 字段 | 填什么 | 举例 |
|---|---|---|
| 1Panel面板地址 | 面板完整访问地址,含协议和端口 | http://1.2.3.4:10086 |
| 接口密钥 | 1Panel「API 接口」页面里的密钥 | 一串随机字符 |
| 网站名称 | 从下拉中选择,由面板 API 拉取 | www.example.com |
1Panel 的安全入口
1Panel 默认启用了「安全入口」,登录地址形如 http://1.2.3.4:10086/abcdef。面板地址字段只填到端口即可,不要带上安全入口的随机路径,API 调用走的是根路径。
- 点击「提交」完成配置。
部署流程
验证配置
在 yunplus 侧:自动部署列表中任务执行状态为成功。
在 1Panel 侧:进入「网站」→ 对应网站 →「HTTPS」,查看证书信息是否为新签发的。
在浏览器侧:访问网站查看证书详情,或用命令行确认:
bash
echo | openssl s_client -servername www.example.com -connect www.example.com:443 2>/dev/null | openssl x509 -noout -dates -subject