我的知识记录

SSL HTTPS_网站证书错误配置

很多站长做网站证书错误只部署了证书没强制 HTTPS,用户访问 http 还是明文。部署证书后要配置301跳转(http → https),并修复页面里的 http 资源链接(混合内容会导致浏览器地址栏不安全警告)。

强制 HTTPS:Nginx 用 server { listen 80; return 301 https://$host$request_uri; };Apache 用 .htaccess RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301];IIS 用 URL Rewrite 规则。跳转后用 curl -I http://域名确认返回301。

参考(Let's Encrypt证书申请): ``` # certbot申请(Nginx) certbot --nginx -d 域名 -d www.域名

# 续签测试 certbot renew --dry-run

# 手动续签 certbot renew

# 查看证书 certbot certificates

# 证书位置(Nginx) # /etc/letsencrypt/live/域名/fullchain.pem # /etc/letsencrypt/live/域名/privkey.pem

# 宝塔面板:网站 → SSL → Let's Encrypt → 勾选域名 → 申请 # 自动续签,无需手动操作

# 混合内容检查(数据库批量替换) # WordPress UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://旧域名', 'https://域名'); UPDATE wp_options SET option_value = REPLACE(option_value, 'http://旧域名', 'https://域名') WHERE option_name IN ('siteurl','home'); ```

HTTPS 和 SEO:百度优先收录 HTTPS 页面,HTTPS 是排名轻微加分项;HTTPS 更安全,用户信任度高;Chrome 标记 HTTP 为"不安全"。全站 HTTPS 是标配,新站直接上 HTTPS,旧站301跳转保留权重。

HSTS 配置:Strict-Transport-Security 头告诉浏览器只能用 HTTPS 访问。Nginx:add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;。开启后用户访问 http 会被浏览器内部跳转到 https,更安全。但要确保全站 HTTPS 稳定后再开,否则有问题无法回退。

SSL HTTPS_网站证书错误配置

标签:

更新时间:2026-08-26 23:22:15

上一篇:网站子目录访问404 Not Found_常见原因与解决方案_从检测到修复完整流程_实用教程

下一篇:网站TLS版本过低导致不受支持_证书链补全方法_运维实操教程