从零搭建 1Panel 面板:安装 + 域名 + 证书一条龙

VPS 安装 → Cloudflare 申请 API Token → 申请 SSL 证书 → 绑定域名,全程图文详解

一、VPS 安装 1Panel 面板

1.1 一键安装命令

SSH 登录你的 VPS 后,执行以下官方一键安装命令(支持 Ubuntu / Debian / CentOS / Rocky / openEuler):

bash -c "$(curl -sSL https://resource.1panel.pro/v2/quick_start.sh)"

💡 安装过程中会提示设置面板端口、用户名、密码、安全入口等信息,请按提示操作并妥善保存。

1.2 安装完成后的访问地址

安装成功后,控制台会打印面板访问信息,可通过浏览器访问 1Panel:

http://目标服务器 IP 地址:目标端口/安全入口

1.3 获取访问凭据

如果忘记登录信息,通过 SSH 运行以下命令即可查看用户名、密码、安全入口等凭据:

1pctl user-info

拿到凭据后,用浏览器打开「IP:端口/安全入口」即可登录 1Panel 面板。

二、申请 DNS 账户(Cloudflare API Token)

在申请证书之前,需要先让 1Panel 拥有操作域名 DNS 解析的权限。如果你的域名托管在 Cloudflare,最简单的方式就是申请一个「编辑区域 DNS」的 API Token,再在 1Panel 里创建对应的 DNS 账户。

2.1 进入 1Panel 证书 / DNS 账户页面

进入 1Panel 面板后选择「证书」,在「申请证书」区域可以看到申请方式为「DNS 账号」,先申请 DNS 账户:

1Panel 证书页面
图 1 · 1Panel「证书」页面,申请方式选择「DNS 账号」
1Panel DNS 账户列表
图 2 · 「DNS 账户」列表页,可以看到已创建的 Cloudflare 类型 DNS 账户

2.2 去 Cloudflare 申请一个 API Token

打开 Cloudflare 控制台并登录账户,接下来一步步创建「编辑区域 DNS」API Token:

Cloudflare 控制台首页
图 3 · 登录 Cloudflare 控制台(Dashboard)首页
Cloudflare 我的个人资料
图 4 · 点击「我的个人资料」,找到「API 令牌」入口
Cloudflare API 令牌页面
图 5 · 在「API 令牌」页面,点击「创建令牌」按钮
选择编辑区域 DNS 模板
图 6 · 选择「编辑区域 DNS」模板(Edit zone DNS)
配置 API 令牌
图 7 · 设置令牌名称,权限选择「编辑区域 DNS」,区域范围建议「所有区域」,其它保持默认

💡 这一页只需要修改令牌名称 / 权限 / 区域这几个关键项,其它选项保持默认即可。

确认令牌权限
图 8 · 确认权限为「所有区域 – DNS: 编辑」,点击「创建令牌」
API 令牌创建成功
图 9 · 令牌创建成功!立即复制保存,Token 只显示这一次,之后再也看不到了

⚠️ API Token 只显示一次,请务必复制保存到安全的地方,丢失后只能重新创建。

2.3 回到 1Panel 创建 DNS 账户

回到 1Panel「DNS 账户」页面点击「创建」,类型选择 Cloudflare,EMAIL 填 Cloudflare 账户邮箱,API Token 填刚申请的 Token,确认即可:

1Panel 创建 DNS 账户
图 10 · 名称随意填,类型选 Cloudflare,EMAIL 填账户邮箱,API Token 填刚申请的 DNS 令牌

三、申请 SSL 证书(Acme 账户 + 域名)

DNS 账户创建完成后,回到证书申请页面,先创建 Acme 账户,再申请域名证书。

3.1 创建 Acme 账户

在「证书」→「Acme 账户」中创建账户,账号类型选择 Let’s Encrypt,邮箱填 Cloudflare 账户邮箱,密钥算法使用默认的 EC 256,其它保持默认:

Acme 账户列表
图 11 · 「Acme 账户」页面,账号类型为 Let’s Encrypt
创建 Acme 账户
图 12 · 创建 Acme 账户:账号类型 Let’s Encrypt,邮箱填 Cloudflare 账户邮箱,其它默认

3.2 申请证书

回到「申请证书」页面:主域名填写托管在 Cloudflare 上的域名,申请方式选择「DNS 账号」,验证方式选择「DNS 账号」,再分别选择刚创建的 Acme 账户和 DNS 账户,勾选「自动续签」,最后确认:

申请证书表单
图 13 · 申请证书:填主域名,申请方式 / 验证方式选「DNS 账号」,选择 Acme 账户 + DNS 账户

💡 验证方式用「DNS 账号」可以自动完成 DNS 校验,无需手动添加 TXT 记录;如果出现申请超时问题,可尝试勾选「禁用 CNAME 手动解析」。

申请证书日志
图 14 · 打开「追踪日志」查看申请过程,出现「证书成功」这一行就说明申请成功了

日志中出现「证书成功」即表示 SSL 证书申请完成,后续可自动续签。

四、绑定域名(创建反向代理网站)

证书申请完成后,把域名绑定到 1Panel 面板。这里以「反向代理」方式创建网站,通过域名 + HTTPS 访问面板。

网站列表页面
图 15 · 进入「网站」页面,点击「创建网站」

4.1 创建反向代理网站

网站类型选择「反向代理」,主域名填写解析到 Cloudflare 上的域名,反向代理地址填 127.0.0.1:你的面板端口号(如 30001),并勾选「启用 HTTPS」,选择刚创建的 Acme 账户和申请的域名证书:

创建反向代理网站
图 16 · 类型选「反向代理」,域名填解析到 Cloudflare 的域名,代理地址填 127.0.0.1:面板端口,勾选「启用 HTTPS」并选择证书

⚠️ 反向代理地址中的冒号一定要用英文冒号,后面的端口号改为你自己 1Panel 面板的端口。

网站创建成功
图 17 · 网站创建成功,鼠标移到域名上会显示 https 访问网址,点击右侧即可复制

4.2 访问验证

用浏览器打开 https://你的域名/安全入口,即可登录到 1Panel 面板:

通过域名访问面板
图 18 · 浏览器访问「https://你的域名/安全入口」即可登录 1Panel 面板,域名 + HTTPS 配置完成

至此「安装 1Panel + 申请证书 + 绑定域名」全部完成,之后可以用 https://你的域名 优雅地访问面板了!

🔒 本教程仅供学习参考,请遵守相关法律法规,合理使用服务器资源,妥善保管面板登录信息与 API Token。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

📊 今日浏览:0 | 📈 总浏览:1 | 🟢 在线人数:0 人