剪藏#剪藏#次元情报
如何薅Cloudflare长达15年的免费SSL证书,为网站加上https
2026 年 6 月 14 日 约 1 分钟

你是不是每隔两三个月,就会收到宝塔面板的弹窗警告:“您的网站证书即将过期”?
剥离表象,用第一性原理来看,我们需要的是什么?网站需要 HTTPS,这需要我们有SSL证书。Let's Encrypt 确实提供这个,但90天的有效期太烦了,而且官方还声称未来会缩短这个有效期。
这就不得不思考一个更好的方案了。 Cloudflare 正好提供这个,长达 15 年有效期的源服务器证书(Origin Certificate)。
15 年是什么概念?老实说,很多人的项目或者小破站连 15 个月都活不到(扎心,但这是客观规律)。所以这 15 年的免费 SSL,完全适合大部分建站人群、个人博客以及小团队。
这篇文章,我将介绍:
-
如何在Cloudflare为你的网站创建15年有效的SSL证书。
-
如何将创建的SSL证书配置到宝塔上的网站。
-
如何将创建的SSL证书配置到1Panel上的网站。
一、如何在Cloudflare为你的网站创建15年有效的SSL证书
- 登录 Cloudflare 仪表盘,点进你的域名。找到左边菜单的 [SSL/TSL],点开它然后点到[源服务器]这个菜单。

- 在源服务器菜单中,这个[Origin证书]这一项中,点击下面的[创建证书]。这里因为我已经创建过一遍了,所以底下有一条记录。

- 这里的创建配置全部保持默认的就行,私钥类似保持默认的RSA、域名这里默认会自动填上你的根域名和泛域名、证书有效期默认就是15年。然后直接点击下面醒目的创建按钮。

- 这样我们的加密证书就创建出来了,但别急着点确定啊。这里的私钥信息是只在这个时候显示出来的,不好好保存的话,再想查看可是看不到了的。建议电脑上创建一个txt文本来保存私钥和源证书信息,放在你自己的私密文件夹里存着。

- 这样我们的有效期长达15年的证书就创建好了。
二、如何将创建的SSL证书配置到宝塔上的网站
- 进入到宝塔的面板页面,在左侧菜单栏中的[网站]里面。找到你要配置SSL证书的网站。可以看到网站信息里,SSL证书这一栏显示的是“未部署”,点击这个字体就能打开配置页面。或者点后面的设置也行。

- 在弹出的页面里,把第一步里创建的证书和私钥粘贴进去。完完整整的粘贴进去,包括-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----这些内容。注意,密钥是PRIVATE KEY这部分,证书是CERTIFICATE这部分。然后点击保存并启用证书。

- 会提示验证证书失败,没关系的。因为这个是Cloudflare自己发布的证书,所以也只有Cloudflare能够认证识别。这也是为什么要使用它必须使用Cloudflare的CDN的原因。这个证书仅用于Cloudflare和你的服务器的通信的,用户访问你的网站时,Cloudflare会使用真正的SSL证书为你提供HTTPS。

- 宝塔这边的设置就完成了,如果只想要https访问的话,可以启动“强制https”。
三、如何将创建的SSL证书配置到1Panel上的网站
配置到1Panel上和配置到宝塔上是类似的。
- 进入到1Panel的面板中,依旧是网站这一栏,点击要配置SSL证书的网站后面的设置按钮。

- 设置页面里面,切换到HTTPS这个设置页面。需要先点击上面的“启用HTTPS”按钮,下面的设置项才会显示出来。

- 上面的保持默认,不去改动它。在下面的 SSL选项 这里,选择“手动导入证书”,这时候下面又出会出现和宝塔一样的两个输入框,把证书和私钥两段信息粘贴进去,点击下面的保存按钮。

- 这样1Panel面板上的就配置完成了。
流量路径是这样的:用户→Cloudflare (使用通用 SSL 证书) → 你的源站 (使用 15 年源站证书)。
不管你是在宝塔中配置,还是在1Panel上配置。配置好后都可以去Cloudflare的SSL的概述设置中,将加密模式设置为“完全(严格)”模式,这样就是全程https了。

浏览器访问网站,查看证书,能看到实际是谷歌家的证书。

完事了。一次配置,15 年免打扰。
如果你在跑这套流程的时候遇到了问题,步骤走不通,直接在评论区打出你的问题和报错截图(重要信息打码),大家一起互相讨论。