中文域名部署全攻略:从服务器到 SSL 证书配置
中文域名部署全攻略:从服务器到 SSL 证书配置
中文域名泛指含有中文字元的域名,例如。中国、. 香港、. 台湾、. 网址等。它因易记、贴合中文用户习惯被广泛使用,但部署时需解决 Punycode 编码兼容、域名解析等特殊问题。本文以「min. 中国」为例,详细拆解从服务器购买到网站公网访问的完整流程,适合新手快速上手。
目录
- 准备工作:云服务器与中文域名购买
- 网站部署:通过宝塔面板配置项目
- 域名解析:让中文域名指向服务器
- 中文域名专属问题:Nginx 编码兼容配置
- SSL 证书获取:实现 HTTPS 安全访问
- 常见问题排查:快速解决部署难题
一、准备工作:云服务器与中文域名购买
1.1 云服务器选购与基础配置
云服务器相当于一台部署在云端、可远程操控的电脑,将项目部署后,就能通过其公网 IP 访问网站(例如我的服务器 IP:117.72.178.41)。
- 服务商选择:新手可优先考虑阿里云 ECS、腾讯云 CVM、京东云等,它们均提供新手优惠套餐。
- 配置建议:入门级网站推荐 2 核 2G 内存、40G 系统盘,操作系统选择 CentOS 7 或 8(兼容性更强)。
- 初始配置:购买后需在服务商控制台的「安全组」中开放端口,必须开放 80 端口(HTTP 访问)、443 端口(HTTPS 访问)、22 端口(SSH 连接),避免后续访问失败。
1.2 中文域名注册与备案前提
- 域名购买:可在阿里云、腾讯云等服务商的域名注册平台选购,本文示例域名「min. 中国」为阿里云注册。
- 备案要求:国内服务器部署的网站必须完成 ICP 备案,备案主体需与服务器服务商一致(如阿里云服务器需在阿里云备案)。
- 备案材料:个人备案需准备身份证正反面照片、域名证书;企业备案需额外提供营业执照等材料,备案周期一般 3-7 个工作日。
二、网站部署:通过宝塔面板配置项目
宝塔面板是服务器的可视化管理工具,通过 SSH 链接服务器,可简化环境配置、文件上传等操作,新手友好度极高。
2.1 宝塔面板安装与登录
- 登录服务器终端(或通过服务商提供的远程连接工具),输入 CentOS 系统安装命令:
yum install -y wget && wget -O install.sh http://download.bt.cn/install/install\_6.0.sh && sh install.sh
- 安装完成后,终端会输出宝塔面板的登录地址、账号和密码,复制地址在浏览器打开,输入信息登录。
2.2 Flask 项目上传与启动
以 Flask 架构的博客网站为例,部署步骤如下:
- 登录宝塔面板后,点击左侧「软件商店」,安装 Python 项目所需环境(推荐 Python 3.8+、Nginx)。
- 点击左侧「网站」→「添加网站」,选择「Python 项目」,填写项目名称(如「min-blog」)、项目目录,选择已安装的 Python 版本。
- 上传项目代码:通过宝塔面板的「文件」功能,进入项目目录,上传本地 Flask 项目文件(含 requirements.txt 依赖文件)。
- 安装依赖包:在项目配置中找到「依赖管理」,点击「安装依赖」,选择 requirements.txt 文件自动安装。
- 启动项目:点击「启动」按钮,此时可通过服务器公网 IP(如117.72.178.41)访问,验证项目是否正常运行。
三、域名解析:让中文域名指向服务器
网站部署完成后,需通过 DNS 解析将中文域名指向服务器 IP,实现通过域名访问网站。
3.1 备案完成后操作
- 登录域名注册服务商的控制台(如阿里云域名控制台),找到「min. 中国」域名,点击「解析」。
-
点击「添加记录」,填写以下信息(第一条记录):
-
记录类型:A(指向 IPv4 地址)
- 主机记录:www(对应域名 www.min. 中国)
- 记录值:服务器公网 IP(如117.72.178.41)
-
TTL:默认 10 分钟(无需修改)
-
重复步骤 2,添加第二条记录:
-
主机记录:@(对应裸域名 min. 中国)
- 其他参数与第一条一致,点击「确定」保存。
3.2 宝塔面板域名绑定
- 回到宝塔面板,找到已部署的项目,点击「设置」→「域名管理」。
- 输入中文域名「min. 中国」和「www.min. 中国」,点击「添加」,完成域名与项目的绑定。
- 解析生效时间:DNS 解析需 10 分钟 - 24 小时生效,可通过「ping 域名」命令验证(返回 IP 与服务器 IP 一致即为生效)。
四、中文域名专属问题:Nginx 编码兼容配置
中文域名实际通过 Punycode 编码转换为英文字符访问,例如「min. 中国」的正确编码为「min.xn--fiq8s」。但部分旧浏览器或解析插件可能出现编码错误(如多一个 s 变为「min.xn--fiqs8s」),导致无法访问,需通过 Nginx 配置兼容。
4.1 获取正确 Punycode 编码
通过在线工具(如「中文域名转 Punycode」)查询自己的中文域名编码,记录正确编码和常见错误编码(可参考同类域名的错误案例)。
4.2 Nginx 配置修改
- 登录宝塔面板,找到项目对应的网站,点击「设置」→「配置文件」(Nginx 配置文件)。
- 找到「server_name」字段,修改为包含中文域名、正确编码、常见错误编码的格式,示例:
\# 中文域名兼容配置:覆盖原域名、正确编码、常见错误编码
server\_name min.中国 min.xn--fiq8s min.xn--fiqs8s www.min.中国 www.min.xn--fiq8s www.min.xn--fiqs8s;
- 点击「保存」,重启 Nginx 服务,此时即使编码错误也能正常跳转至正确网站。
五、SSL 证书获取:实现 HTTPS 安全访问
SSL 证书用于验证网站安全性,配置后可避免浏览器显示「不安全」提示,同时提升访问可信度。
5.1 免费 SSL 证书申请(Let's Encrypt)
- 在宝塔面板的项目列表中,找到对应网站,点击「SSL」→「Let's Encrypt」。
- 勾选需要配置证书的域名(min. 中国、www.min. 中国),点击「申请」。
- 系统会自动验证域名所有权和文件安全性,验证通过后自动安装证书,并配置自动续签(有效期 3 个月,到期自动更新)。
5.2 配置 HTTP 转 HTTPS
为避免用户访问 HTTP 协议时出现安全提示,需添加跳转规则:
- 在 Nginx 配置文件中,添加以下代码(放在原有 server 配置外):
\# HTTP转HTTPS配置
server {
listen 80;
server\_name min.中国 min.xn--fiq8s min.xn--fiqs8s www.min.中国 www.min.xn--fiq8s www.min.xn--fiqs8s;
return 301 https://\$host\$request\_uri;
}
- 保存配置并重启 Nginx,此时访问 http://min. 中国会自动跳转至 https://min. 中国。
六、常见问题排查:快速解决部署难题
6.1 域名无法访问?
- 备案未通过:可在工信部备案查询平台验证备案状态,未通过需补充材料重新申请。
- 端口未开放:检查服务器安全组是否开放 80/443 端口,未开放则添加对应规则。
- 解析未生效:耐心等待 1-24 小时,或清除本地 DNS 缓存后重试(Windows 命令:ipconfig /flushdns)。
6.2 中文域名编码错误?
- 核对编码:用在线工具重新查询正确 Punycode 编码,检查 Nginx 配置中的 server_name 是否准确。
- 更换浏览器:建议使用 Chrome、Edge 等现代浏览器,避免旧浏览器不兼容中文域名解析。
6.3 项目启动失败?
- 环境缺失:检查 Python 版本和依赖包是否安装完整,可通过宝塔面板的「日志」功能查看报错信息。
- 端口占用:确认项目使用的端口未被其他程序占用,可在服务器终端用「netstat -tuln」查询端口占用情况。
6.4 HTTPS 访问提示不安全?
- 证书未生效:申请证书后需等待 10-30 分钟生效,或重新申请证书。
- 配置错误:检查 Nginx 的 HTTPS 配置是否正确,确保 443 端口正常监听。
部署完成后,可通过以下方式验证效果:
- 访问服务器 IP:http://117.72.178.41(确认项目正常)。
- 访问中文域名:https://min. 中国(确认无安全提示、跳转正常)。
- 测试错误编码:https://min.xn--fiqs8s(确认能正常跳转至正确网站)。
评论区
共 1 条