宝塔面板部署网站完整教程:从添加站点到 HTTPS 上线

“服务器买了,宝塔面板也装好了,接下来怎么把网站部署上去?”

这是绝大多数新手卡住的第一个实操环节。网上的宝塔面板部署网站教程一大堆,但要么是几年前的旧版本截图对不上,要么漏掉了关键步骤默认你已经会了,要么啰啰嗦嗦讲了半天讲不到重点。结果就是你跟着教程走,走到一半发现界面不一样,直接卡住。

这篇文章,我假设你已经有了一台装好宝塔面板的服务器,域名也已经解析到了服务器 IP。如果这两个前置条件还没搞定,可以先翻一下我之前写的建站避坑指南和域名服务器选购建议。接下来,我们只做一件事:用宝塔面板把一个网站从零部署到能通过 HTTPS 正常访问。 全程只需要 20 分钟。


登录宝塔面板,先检查环境是否就绪

浏览器输入 http://你的服务器IP:8888,用安装宝塔面板时记录的外网地址登录。如果忘了面板密码,SSH 登录服务器执行 bt 命令,选 5 即可重置。

登录后别急着建站,先在左侧菜单栏熟悉一下布局:

  • 网站 — 管理所有站点,添加、删除、修改设置全在这里
  • 数据库 — 管理 MySQL 数据库和用户权限
  • 文件 — 服务器文件管理器,支持上传、下载、解压、在线编辑
  • 软件商店 — 安装和卸载 Nginx、MySQL、PHP 等运行环境

如果你的软件商店里还没装 LNMP 环境,必须先把环境装好再继续。 点击软件商店,搜索 Nginx、MySQL、PHP 三个核心组件,分别一键安装。版本选默认推荐即可,不用纠结版本号。安装过程大约需要 3-5 分钟,取决于服务器配置。


第一步:添加站点并绑定域名

点击左侧菜单的 网站,然后点绿色的 添加站点 按钮。弹出来的表单里需要填写以下信息:

域名绑定: 输入你的域名,强烈建议同时添加带 www 和不带 www 两个版本,一行一个:

wujianzhan.com
www.wujianzhan.com

这样无论用户访问哪个版本,网站都能正常打开。后续在网站后台统一设置 301 跳转到其中一个主版本即可。

根目录: 保持默认值,宝塔会自动创建 /www/wwwroot/你的域名 目录。不用手动修改。

FTP 和数据库: 勾选”创建 FTP”和”创建 MySQL 数据库”。FTP 方便以后上传文件,数据库对于 WordPress 这类动态建站系统是必需的。宝塔会自动生成用户名和密码,截图保存,后面安装建站系统时会用到。

PHP 版本: 如果你要安装 WordPress,选 PHP 7.4 或 8.0。如果你只是上传纯静态 HTML 页面,选”纯静态”即可。

填完之后点击 提交,站点就创建好了。这时用浏览器访问你的域名,应该能看到宝塔默认的”站点创建成功”提示页面。如果打不开,先检查域名解析是否已经生效——在电脑终端执行 ping 你的域名,看返回的 IP 是不是你的服务器 IP。


第二步:上传网站文件到服务器

站点建好了,但目录里只有一个宝塔自带的默认页面,是空的。接下来要把你的网站文件放进去。

如果你要安装 WordPress 这类建站系统:

强烈推荐宝塔面板自带的一键部署功能,能省去手动下载、上传、解压、改配置、建数据库这一整套繁琐流程。

在软件商店搜索并安装”一键部署”插件,然后进入一键部署界面,找到 WordPress,点击”一键部署”。在弹出的表单里填写之前记录的数据库名和密码,设置站点信息,点击提交。两分钟安装完成,比手动部署快得多,而且不容易出错。

如果你偏好手动安装,去 WordPress 官网下载 zip 压缩包,在宝塔文件管理中找到站点根目录,上传 zip 包然后右键解压,将解压出的 wordpress 文件夹内所有文件移动到根目录。然后浏览器访问你的域名,按照页面提示填写数据库信息,完成安装。

如果你放的是静态网页(HTML/CSS/JS):

直接把本地文件拖进宝塔文件管理的站点根目录,覆盖掉默认的 index.html 即可。刷新域名,就能看到自己的页面了。


第三步:申请 SSL 证书并强制开启 HTTPS

这步如果不做,网站上线后浏览器地址栏会显示”不安全”三个字,看起来活像一个钓鱼网站。用户第一眼看到这个提示,大概率直接关掉。而且百度明确给 HTTPS 站点排名加权,不做等于白送分给竞争对手。

SSL 证书现在完全免费,宝塔面板支持一键申请,三分钟搞定。

在网站列表中找到你的站点,点击域名进入站点设置页面,点左侧 SSL 选项卡。选择 Let’s Encrypt 免费证书,勾选你的域名,填写一个邮箱地址用于接收续期通知,点击 申请 按钮。

宝塔面板会自动完成域名验证、证书签发、证书部署到服务器,全程无需人工干预。等几秒钟提示”申请成功”后,立即打开 强制 HTTPS 开关。这一步确保所有 HTTP 请求自动跳转到 HTTPS,不留任何不安全入口。

一个非常容易忽略的关键步骤: 证书部署完成后,去你的网站后台——比如 WordPress 设置 → 常规——把 WordPress 地址和站点地址的 http:// 改成 https://。忘掉这一步,网站页面里会混用 http 和 https 资源,浏览器报”混合内容”警告,地址栏锁图标变灰,等于白装。


第四步:配置伪静态和默认文档

伪静态是什么? 简单理解,就是把 ?p=123 这种带参数的 URL 转换成 /article-name/ 这种干净、对 SEO 友好的 URL 格式。WordPress 和绝大多数建站系统都依赖伪静态规则来生成漂亮链接。

在站点设置页面,点击 伪静态 选项卡。如果你用的是 WordPress,在下拉框里直接选择 wordpress 模板,保存即可。Typecho 选 typecho,Z-Blog 选 zblog,其他建站系统同理。保存后刷新网站页面,确认伪静态已生效。

默认文档是什么? 当用户访问你的域名时,服务器按什么顺序去找展示文件。比如默认文档列表里 index.php 排在 index.html 前面,那么访问 wujianzhan.com 时,服务器会优先加载 index.php

在站点设置页面,点击 默认文档。确保 index.phpindex.html 都在列表中,且 index.php 排在前面(适用于 WordPress 等动态建站系统)。如果顺序反了,你的网站可能无法正常运行。


第五步:全面验证网站是否正常运行

做完以上四步,你的网站理论上已经可以通过 HTTPS 正常访问了。但有几个地方需要逐一确认,不能凭感觉。

验证 HTTPS: 浏览器访问你的域名,检查地址栏是否显示绿色锁图标。点击锁图标,确认证书信息显示为 Let’s Encrypt 颁发,有效期 90 天。宝塔面板会自动续期,不用担心证书过期的问题。

验证 HTTP 自动跳转: 在浏览器地址栏手动输入 http://你的域名,看是否自动跳转到 https://你的域名。如果不能跳转,回到 SSL 设置页面,确认”强制 HTTPS”开关处于打开状态。

验证页面加载完整性: 浏览网站的几个主要页面,确认图片、CSS 样式、JS 脚本都能正常加载。按 F12 打开浏览器开发者工具,切换到 Console 标签,检查是否有报错。如果看到”Mixed Content”警告,说明页面上还有 http 资源链接,需要去网站后台把对应的 URL 改成 https。

验证移动端显示: 用手机浏览器访问一次,确认页面在手机屏幕上显示正常。宝塔面板本身不负责移动端适配,这一步主要是验证你的网站主题或模板是否是响应式设计的。


部署过程中最容易卡住的三个问题及解决方法

问题一:宝塔默认页面一直显示,自己的网站文件不生效?

大概率是浏览器缓存导致的。按 Ctrl + F5 强制刷新,或者打开一个无痕窗口访问。如果还不行,检查站点根目录下是否残留了宝塔默认的 index.html,找到后直接删除,让服务器优先加载你自己的文件。

问题二:申请 SSL 证书时报错”验证失败”?

最常见的原因是域名解析还没有完全生效。Let’s Encrypt 在签发证书之前需要验证域名所有权,如果域名解析未生效或者解析到了错误的 IP,验证就会失败。先执行 ping 你的域名 确认解析正确,再重新申请证书。如果解析正确仍然失败,检查服务器防火墙是否开放了 80 和 443 端口。

问题三:安装 WordPress 后访问页面全部 404?

几乎可以确定是伪静态规则没有正确配置。回到站点设置的伪静态选项卡,选择 wordpress 模板保存,然后重启 Nginx 服务。如果还不行,在宝塔面板的软件商店里找到 Nginx,点击”重启”,等待服务重启完成后刷新页面。


部署完成后,趁热打铁做这四件事

网站能正常访问了,不等于全部工作就结束了。以下四件事建议趁热打铁一并完成,不然后面容易忘:

  • 去百度站长平台提交 sitemap,让百度尽快开始收录你的网站。关于收录的具体操作,可以看我之前写的 SEO 基础设置文章
  • 安装一个安全防护插件,比如 Wordfence Security,防止暴力破解和恶意扫描。关于网站安全更详细的配置,可以看我之前写的网站被黑自救指南
  • 开启宝塔面板的网站备份功能,设置每周自动备份网站文件和数据库到远程存储
  • 开启宝塔面板的网站监控,设置 CPU 和内存告警阈值,服务器异常时能第一时间收到通知

如果你在部署过程中卡住了,或者遇到上面没提到的问题,欢迎联系我。用宝塔面板部署网站本身不难,但新手第一次操作,总有各种意想不到的小状况。有时候问一句,比自己闷头排查半天快得多。


本文由 wujianzhan.com 原创发布,如需转载请联系作者。