腾讯云服务器买完怎么用宝塔绑定域名并免费开HTTPS?

很多用户在领取腾讯云服务器优惠后,第一件事就是部署网站。但卡在“如何把域名和服务器连起来”“怎么免费启用 HTTPS”这两个环节。本文直接聚焦真实操作路径,不讲基础概念,只解决你买完服务器后立刻要面对的技术动作。

一、前提条件:必须完成的三项准备

在动手前,请确认以下三项已就绪,否则后续步骤会失败:

  • 已购买腾讯云轻量应用服务器或CVM云服务器,且系统为 CentOS 7/8、Ubuntu 20.04 等主流 Linux 发行版;
  • 域名已完成实名认证并处于“正常”状态(可在 腾讯云域名控制台 查看);
  • 服务器安全组已放行 80、443、8888 端口(宝塔面板默认端口为 8888,若修改需对应调整)。

若尚未购买,建议点击这里查看腾讯云服务器最新配置与活动,选择带公网 IP 的 Linux 实例,避免后续网络配置复杂化。

二、安装宝塔面板:仅需一条命令

通过 SSH 登录服务器后,执行官方一键安装脚本(以 CentOS 为例):

  1. 运行安装命令:

    yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && bash install.sh

  2. 安装过程约 3–8 分钟,完成后终端会输出面板登录地址、用户名和密码;
  3. 在浏览器访问 http://你的公网IP:8888,使用上述凭证登录。

⚠️ 注意:若无法打开面板,请检查腾讯云控制台【安全组】是否放行 8888 端口。这是新手最常踩的坑。

三、域名解析:必须在腾讯云完成 A 记录指向

绑定域名的第一步不是在宝塔操作,而是在域名服务商处设置 DNS 解析:

  • 登录 腾讯云 DNSPod 控制台
  • 找到已注册的域名,点击【解析】;
  • 添加一条 A 记录:
    • 主机记录:填 @(代表主域名)或 www
    • 记录类型:A;
    • 记录值:填写你的服务器公网 IP;
    • TTL:默认即可。
  • 建议同时添加 @www 两条记录,确保 example.comwww.example.com 均可访问。

解析生效通常需 1–10 分钟,可通过 ping yourdomain.com 验证是否指向正确 IP。

四、宝塔面板添加站点:绑定域名的核心步骤

进入宝塔面板后,按以下流程操作:

  1. 点击左侧【网站】→【添加站点】;
  2. 在“域名”栏输入已解析的域名(如 example.com),可同时填写多个,用英文逗号分隔;
  3. 根目录默认为 /www/wwwroot/example.com,无需修改;
  4. PHP 版本建议选 7.4 或 8.0(WordPress 等主流程序兼容性最佳);
  5. 数据库可暂不创建,后续按需添加;
  6. 点击【提交】完成站点创建。

此时通过 http://yourdomain.com 应能访问到宝塔默认欢迎页。若打不开,请回溯检查解析与安全组。

五、免费申请并部署 SSL 证书:启用 HTTPS

腾讯云提供免费一年期 SSL 证书(每年可申请 50 次),但更推荐在宝塔内直接使用 Let’s Encrypt 免费证书,全程自动化:

  1. 在宝塔【网站】列表中,点击对应站点的【设置】;
  2. 切换到【SSL】标签页;
  3. 选择【Let’s Encrypt】;
  4. 勾选要启用 HTTPS 的域名(必须已解析且可公网访问);
  5. 邮箱填写任意有效邮箱(用于证书到期提醒);
  6. 点击【申请】,系统自动完成验证与部署。

成功后,页面会显示“证书已部署”,并自动开启强制 HTTPS 跳转(可手动关闭)。此时访问 https://yourdomain.com 将显示安全锁标志。

若 Let’s Encrypt 申请失败(如服务器在国内且未备案),可改用腾讯云免费证书:

  • 访问 腾讯云 SSL 证书控制台
  • 申请“免费版 DV SSL”;
  • 验证方式选择“DNS 验证”,按提示添加 CNAME 记录;
  • 下载证书后,将 .key.pem 内容分别粘贴至宝塔 SSL 页面对应框中,保存即可。

无论哪种方式,证书部署后务必测试 HTTPS 是否生效,避免混合内容警告。

六、常见陷阱与避坑建议

  • 未放行安全组端口:80/443 用于网站访问,8888 用于面板管理,缺一不可;
  • 域名未实名或未解析:腾讯云要求域名实名后才能正常解析,否则 A 记录无效;
  • Let’s Encrypt 国内访问受限:部分 IP 段可能无法连接 ACME 服务器,此时优先用腾讯云证书;
  • 重复申请证书触发限流:Let’s Encrypt 每周对同一域名有申请次数限制,操作前确保配置无误。

如果你还在选型阶段,建议点击领取腾讯云服务器专属优惠,选择轻量应用服务器入门款,性价比高且预装常用环境,省去手动配置时间。

FAQ

  1. Q:绑定域名后访问显示“403 Forbidden”?
    A:检查网站根目录是否有 index.index.php 文件;若为空目录,宝塔默认禁止目录浏览。

  2. Q:SSL 证书申请成功但 HTTPS 无法访问?
    A:确认服务器安全组已放行 443 端口,并在宝塔【网站】设置中开启“强制 HTTPS”。

  3. Q:能否一个服务器绑定多个不同域名?
    A:可以。在宝塔中为每个域名单独添加站点,指定不同根目录即可,互不影响。

  4. Q:免费 SSL 证书到期后怎么办?
    A:Let’s Encrypt 证书 90 天有效期,宝塔支持自动续签;腾讯云免费证书需手动重新申请并替换。

  5. Q:是否必须备案才能用 HTTPS?
    A:使用 Let’s Encrypt 无需备案;但若通过腾讯云申请证书并用于国内服务器,根据监管要求,域名需完成 ICP 备案。具体以实际控制台提示为准。