浏览器地址栏里的”不安全”提示和绿色小锁,差别就是一张SSL证书。现在没有HTTPS的网站基本等于在门口挂了”此站不安全”的牌子——搜索引擎惩罚排名、浏览器拦截访问、用户不敢输入任何信息。
一、SSL证书类型
| 类型 | 验证方式 | 价格 | 适合 |
|---|---|---|---|
| DV(域名验证) | 验证域名所有权 | 免费 | 个人博客、展示站 |
| OV(组织验证) | 验证组织真实性 | 数百-千元/年 | 企业网站 |
| EV(扩展验证) | 严格验证 | 千元+/年 | 金融、电商、政务 |
个人和小团队用免费DV证书完全够(Let’s Encrypt)。宝塔面板(入口)和1Panel(入口)都内置了Let’s Encrypt一键申请。
二、部署后要做的事
- 强制HTTPS:在Nginx配置302跳转,所有HTTP请求自动转HTTPS;
- HSTS:加
Strict-Transport-Security响应头,告诉浏览器”这个站永远用HTTPS”; - 更新引用:网站内引用资源(图片、CSS、JS)的URL全部从http改成https。
三、证书续期
免费DV证书有效期90天,需要自动续期。宝塔面板和1Panel都支持自动续期,开了就不用管。如果手动部署,用certbot的certbot renew配合crontab定时任务自动续。
四、常见问题
混合内容警告:网站HTTPS了但引用了一张HTTP图片→浏览器地址栏变成灰色锁甚至警告。检查所有资源URL统一改HTTPS。
证书不匹配:www.example.com的证书申请时漏了example.com(不带www)→访问根域名时浏览器弹证书错误。申请时两个域名都勾上。
总结
SSL证书是现代网站的标配,Let’s Encrypt免费DV证书对绝大多数站点足够。关键是部署后做好强制HTTPS、HSTS和证书自动续期。更多建站工具看极跃IP资源导航。






