本文最后更新于 2026年5月4日。
可以的,Let’s Encrypt 完全支持为多个域名申请并生成一张证书(这种技术被称为 SAN 证书,即 Subject Alternative Name)。
在 1Panel 中,你并不需要“同时设置两个证书”,而是需要更新现有的证书,让它同时包含 A 和 B 两个域名。
如何在 1Panel 中操作?
既然你关闭了 Cloudflare 的代理(灰色云朵),你需要让 1Panel 服务器上的 Nginx 能够同时证明它是 A.com 和 B.com 的合法持有者。
1. 修改证书申请信息
-
登录 1Panel 面板,进入 网站 -> 证书。
-
找到你原本为
B.com申请的那条记录,点击 编辑 或 重新申请。 -
在 域名 输入框中,将
A.com也填进去。- 注意:多个域名通常用英文逗号或换行分隔,确保两个域名都在列表里。
-
选择验证方式(推荐使用 DNS 验证,如果你有阿里云的 API Key,可以实现全自动续签)。
2. 完成验证并获取新证书
-
如果是 HTTP 验证: 确保两个域名都已解析到当前服务器。
-
如果是 DNS 验证: 1Panel 会提示你在 A 域名的 DNS 解析(Cloudflare 侧)添加一条 TXT 记录。
-
申请成功后,你会得到一张“双域名”证书。
3. 将新证书应用到网站
-
进入 网站 列表,找到你的主站点。
-
点击 设置 -> HTTPS。
-
在“证书”下拉菜单中,选择你刚刚生成的那个包含两个域名的证书。
-
点击 保存。
为什么这样做能解决问题?
当你使用**灰色云朵(直连)**模式时:
-
用户访问
A.com,浏览器直接连接你的服务器。 -
服务器发送这张“双域名”证书给浏览器。
-
浏览器检查证书,发现:“哦!这张证书里确实写了它支持
A.com,而且是 Let’s Encrypt 颁发的,没问题。” -
结果: 绿色的安全锁出现,且速度依然是阿里云直连的速度。
注意事项:
-
不要在 1Panel 里建两个一样的网站:你只需要一个网站,并在“域名绑定”里把两个域名都绑上,然后挂载这张双域名证书即可。
-
强制 HTTPS:在 1Panel 开启“强制 HTTPS”后,无论用户访问 A 还是 B,都会走加密通道。
这样配置后,你的 A.com 既能享受阿里云的国内直连速度,又不会被浏览器拦截了。