我的知识记录

HTTPSpem crt key_SEO与性能

很多站长做 pem crt key 只部署了证书没强制 HTTPS,用户访问 http 还是明文。部署证书后要配置301跳转(http → https),并修复页面里的 http 资源链接(混合内容会导致浏览器地址栏不安全警告)。

强制 HTTPS:Nginx 用 server { listen 80; return 301 https://$host$request_uri; };Apache 用 .htaccess RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301];IIS 用 URL Rewrite 规则。跳转后用 curl -I http://域名确认返回301。

参考(SSL配置与排查): ``` # Nginx SSL配置 server { listen 443 ssl http2; server_name 域名; ssl_certificate /www/server/panel/vhost/cert/域名/fullchain.pem; ssl_certificate_key /www/server/panel/vhost/cert/域名/privkey.pem; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; add_header Strict-Transport-Security "max-age=31536000" always; root /www/wwwroot/域名; index index.html index.php; }

# HTTP跳转HTTPS server { listen 80; server_name 域名; return 301 https://$host$request_uri; }

# 检查证书有效期 openssl s_client -connect 域名:443 -servername 域名 2>/dev/null | openssl x509 -noout -dates -subject

# Apache .htaccess强制HTTPS RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] ```

排查完用 phpMyAdmin 验证确认。部署后 curl -I https://域名返回200,浏览器地址栏显示锁图标,证书详情显示正确域名和有效期,http 自动跳转到 https,页面无混合内容警告。SSL Labs 测试评分 A 以上。

证书错误速查:NET::ERR_CERT_DATE_INVALID 证书过期;ERR_CERT_COMMON_NAME_INVALID 域名不匹配;ERR_CERT_AUTHORITY_INVALID 证书链不完整或自签名证书;ERR_SSL_PROTOCOL_ERROR 协议或配置错;ERR_SSL_VERSION_OR_CIPHER_MISMATCH TLS 版本/加密套件不兼容。根据错误码定位。

HTTPSpem crt key_SEO与性能

标签:

更新时间:2026-08-27 12:02:25

上一篇:FTP中acme-challenge文件夹作用_SSL证书验证目录

下一篇:微信3.9.10十几个微信bat脚本_Win10_高配电脑_隐私保护实测