我的知识记录

宝塔面板SSL证书HSTS配置-提升HTTPS安全等级

这个现象背后的原因不复杂,按下面的清单逐项检查就行。SSL证书升级后出现兼容问题,或者Let's Encrypt参数调整后服务异常,需要回滚或重新配置。

SSL证书参数设置不合理导致性能瓶颈,或者缓存配置不当影响响应速度。处理方法整理如下。

混存内容警告检查页面里的HTTP资源链接,图片、CSS、JS都改成HTTPS,或者用协议相对路径//域名/资源。

密码套件优化在Nginx里设置ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256,优先前向加密。

通配符证书申请选择DNS验证,在域名DNS处添加TXT记录,验证通过后签发*.域名.com证书。

浏览器提示不安全检查证书是否过期,点击证书详情看有效期,过期了在面板重新申请或部署。

TLS版本在Nginx配置里设置ssl_protocols TLSv1.2 TLSv1.3,禁用SSLv3和TLS1.0/1.1提升安全评级。

全部操作结束后验证业务恢复情况,确认无次生问题。

真实用户反馈:“之前折腾了半天没搞定,照着步骤走十分钟就恢复了。”“试了好几种方法都不行,最后这个方案彻底解决了。”

运维提示:SSL证书配置修改后必须重载服务,否则新配置不会生效。

宝塔面板SSL证书HSTS配置-提升HTTPS安全等级

标签:

更新时间:2026-08-25 01:19:30

上一篇:pbootcms阿里云迁移到腾讯云步骤

下一篇:帝国CMS文章排序方式调整_内容排序_myorder字段数值控制列表排序位置