letencrypt支持为两个域名申请一张证书吗

206 次阅读

本文最后更新于 2026年5月4日。

可以的,Let’s Encrypt 完全支持为多个域名申请并生成一张证书(这种技术被称为 SAN 证书,即 Subject Alternative Name)。

在 1Panel 中,你并不需要“同时设置两个证书”,而是需要更新现有的证书,让它同时包含 A 和 B 两个域名


如何在 1Panel 中操作?

既然你关闭了 Cloudflare 的代理(灰色云朵),你需要让 1Panel 服务器上的 Nginx 能够同时证明它是 A.comB.com 的合法持有者。

1. 修改证书申请信息

  1. 登录 1Panel 面板,进入 网站 -> 证书

  2. 找到你原本为 B.com 申请的那条记录,点击 编辑重新申请

  3. 域名 输入框中,将 A.com 也填进去。

    • 注意:多个域名通常用英文逗号或换行分隔,确保两个域名都在列表里。
  4. 选择验证方式(推荐使用 DNS 验证,如果你有阿里云的 API Key,可以实现全自动续签)。

2. 完成验证并获取新证书

  • 如果是 HTTP 验证: 确保两个域名都已解析到当前服务器。

  • 如果是 DNS 验证: 1Panel 会提示你在 A 域名的 DNS 解析(Cloudflare 侧)添加一条 TXT 记录。

  • 申请成功后,你会得到一张“双域名”证书。

3. 将新证书应用到网站

  1. 进入 网站 列表,找到你的主站点。

  2. 点击 设置 -> HTTPS

  3. 在“证书”下拉菜单中,选择你刚刚生成的那个包含两个域名的证书。

  4. 点击 保存


为什么这样做能解决问题?

当你使用**灰色云朵(直连)**模式时:

  1. 用户访问 A.com,浏览器直接连接你的服务器。

  2. 服务器发送这张“双域名”证书给浏览器。

  3. 浏览器检查证书,发现:“哦!这张证书里确实写了它支持 A.com,而且是 Let’s Encrypt 颁发的,没问题。”

  4. 结果: 绿色的安全锁出现,且速度依然是阿里云直连的速度。

注意事项:

  • 不要在 1Panel 里建两个一样的网站:你只需要一个网站,并在“域名绑定”里把两个域名都绑上,然后挂载这张双域名证书即可。

  • 强制 HTTPS:在 1Panel 开启“强制 HTTPS”后,无论用户访问 A 还是 B,都会走加密通道。

这样配置后,你的 A.com 既能享受阿里云的国内直连速度,又不会被浏览器拦截了。