SSL证书完全指南:从HTTP到HTTPS,免费证书申请与强制跳转配置教程

Let's Encrypt免费证书申请、HTTP强制跳转HTTPS、混合内容问题排查与自动续签配置
发布于
3

没有HTTPS的网站在2026年已经无法访问了

Chrome从2018年开始标记HTTP网站为”不安全”,现在几乎所有主流浏览器都会拦截或警告未加密的HTTP连接。除了安全,HTTPS还是SEO的排名因子——Google明确给HTTPS网站更高的权重。

用宝塔面板可以一键申请免费Let’s Encrypt证书:https://www.jiyueip.com/link/5683

一、HTTPS和SSL/TLS的关系

HTTPS = HTTP + TLS加密层。TLS(Transport Layer Security)是SSL的继任者,虽然日常还是说”SSL证书”,但技术上用的是TLS协议。TLS做两件事:加密数据传输(防止中间人窃听)和验证服务器身份(防止DNS劫持后访问到假网站)。

二、免费SSL证书 vs 付费SSL证书

Let’s Encrypt:免费、自动续签、90天有效期。适合个人博客、企业展示站。宝塔面板和1Panel都支持一键申请。唯一缺点——只有DV(域名验证)级别,没有OV(组织验证)和EV(扩展验证)。

付费证书:提供OV和EV级别,证书上显示公司名称。适合电商网站、金融类、需要增强用户信任度的商业网站。价格几百到几千一年。

三、宝塔面板申请证书步骤

网站→设置→SSL→Let’s Encrypt→勾选域名→申请。只要域名已正确解析到服务器IP,30秒搞定。记得开启”自动续签”。

四、HTTP强制跳转HTTPS

拿到证书后,需要配置所有HTTP请求自动跳转到HTTPS。Nginx配置示例:return 301 https://$host$request_uri;。宝塔面板可以一键开启”强制HTTPS”。

五、常见问题

证书申请失败?最常见是域名未解析或解析未生效。用ping检查域名是否指向服务器IP。如果用了CDN(酷盾安全:https://www.jiyueip.com/link/5714),申请证书时需要先暂停CDN,拿到证书后再恢复。

浏览器提示”不安全”?可能是证书过期(Let’s Encrypt 90天有效,检查自动续签是否开启),或者网站中存在HTTP引用的资源(图片、CSS、JS使用http://链接导致混合内容问题)。

总结

2026年,HTTPS已经不是什么”可选项”了。个人站长用Let’s Encrypt免费证书完全够用,宝塔面板一键搞定申请和续签。

本文由作者原创/授权发布于极跃圈(jiyueip.com)未经许可,禁止转载。题图来自Unsplash,基于CC0协议。

声明:极跃圈(JIYUEIP.com)内网友所发表的所有内容及言论仅代表其本人,并不反映任何极跃圈(JIYUEIP.com)之意见及观点。

0 讨论
热门最新
总结
暂无总结
0 / 600

浏览器地址栏那个小锁到底意味着什么?这篇讲清SSL证书和HTTPS是干嘛的,怎么申请和部署(以Let’s Encrypt免费证书为例),以及配好之后要注意的几点。