宝塔(BT)面板自签证书安装到本机,实现 https://IP 访问不再报不安全

在使用宝塔面板时,如果启用了 面板 SSL,默认是由宝塔自行生成的自签名证书。

由于自签证书不被系统信任,使用:

复制代码
https://服务器IP:8888

访问面板时浏览器会提示"不安全"或"连接不是私密连接"。

本文教你如何将宝塔自签发的证书安装到本机电脑/手机信任库,从而彻底解决这个问题。

一、宝塔自签名证书所在路径

宝塔面板自动生成的自签证书位于:

复制代码
/www/server/panel/ssl

该目录中一般含有以下文件:

文件名 说明
certificate.pem 证书(公钥)
privateKey.pem 私钥(勿泄露)
ca.crt(可能存在) 根证书(比 pem 更方便安装)

安装到本机时,只需要 certificate.pemca.crt(优先使用 ca.crt)。

二、下载证书到本机

方法 1:宝塔 "文件管理器" 下载

进入目录 /www/server/panel/ssl → 勾选文件 → 下载即可。

方法 2:SSH 命令下载(Linux / macOS)

bash 复制代码
scp root@服务器IP:/www/server/panel/ssl/*  .

三、在 Windows 安装宝塔自签证书

Windows 不一定识别 .pem 后缀,建议改名为:

复制代码
btpanel.crt

安装步骤:

  1. 双击证书文件
  2. 点击 "安装证书"
  3. 选择:
    • 本地计算机
  4. 存储位置选择:
    • 受信任的根证书颁发机构
  5. 安装完成后,重启浏览器

现在访问:

复制代码
https://服务器IP:8888

浏览器将不再提示不安全。

四、macOS 安装证书(钥匙串访问)

  1. 打开 "钥匙串访问(Keychain Access)"
  2. 左上角选择:
    • 钥匙串:System
    • 类别:Certificates
  3. certificate.pembtpanel.crt 拖入窗口
  4. 双击证书 → Trust(信任) → "When using this certificate" 设为:
    • Always Trust(始终信任)
  5. 关闭窗口并输入密码保存
  6. 重启浏览器

五、Linux 本机安装自签证书

以 Ubuntu / Debian 为例:

1. 拷贝证书到系统信任目录:

bash 复制代码
sudo cp btpanel.crt /usr/local/share/ca-certificates/

2. 更新系统证书:

bash 复制代码
sudo update-ca-certificates

Rocky/CentOS 可使用:

bash 复制代码
sudo trust anchor btpanel.crt

六、在 iPhone(iOS)安装证书

  1. btpanel.crt 发到 iPhone(AirDrop / 邮箱 / 文件)
  2. 轻点安装证书 → 安装
  3. 打开:
    • 设置 → 通用 → 描述文件与设备管理
    • 找到证书 → 设为信任
  4. 到:
    • 设置 → 通用 → 关于本机 → 证书信任设置
    • 开启 "完全信任根证书"

七、在 Android 安装证书

不同厂商稍有差异,但流程类似:

  1. 设置 → 安全 → 从存储安装证书
  2. 选择 btpanel.crt,类型选:
    • CA 证书 / VPN 和应用
  3. 安装即可。

八、安装后验证

浏览器访问:

复制代码
https://服务器IP:8888

如果在地址栏显示"安全连接",则说明已成功信任宝塔自签发的证书。

九、注意事项

  • 千万不要泄露 privateKey.pem(这是私钥)
  • 若有多个客户端使用宝塔面板,分别安装本根证书即可
  • 自签证书仅让你的设备信任,不适用于公网用户
  • 不影响网站本身的 HTTPS,仅用于宝塔面板后台
相关推荐
Mintopia41 分钟前
Web 安全与反编译源码下的权限设计:构筑前后端一致的防护体系
前端·安全
Mintopia1 小时前
Web 安全与反编译源码下的权限设计:构建前后端一体的信任防线
前端·安全·编译原理
郝学胜-神的一滴2 小时前
深入浅出:使用Linux系统函数构建高性能TCP服务器
linux·服务器·开发语言·网络·c++·tcp/ip·程序人生
天若有情6732 小时前
【自研实战】轻量级ASCII字符串加密算法:从设计到落地(防查岗神器版)
网络·c++·算法·安全·数据安全·加密
胖咕噜的稞达鸭2 小时前
网络基础:初识TCP/IP协议
网络·网络协议·tcp/ip
darkb1rd2 小时前
七、PHP配置(php.ini)安全最佳实践
安全·php·webshell
心.c3 小时前
TCP协议深入解析
网络·网络协议·tcp/ip
全栈工程师修炼指南4 小时前
Nginx | stream content 阶段:TCP 协议四层反向代理浅析与实践
运维·网络·网络协议·tcp/ip·nginx
CSCN新手听安4 小时前
【linux】网络基础(三)TCP服务端网络版本计算器的优化,Json的使用,服务器守护进程化daemon,重谈OSI七层模型
linux·服务器·网络·c++·tcp/ip·json
迎仔6 小时前
11-云网络与混合云运维:弹性数字世界的交通管理
网络·安全·web安全