
现在浏览器对 HTTP 网站直接标不安全,搜索引擎也偏爱 HTTPS,升级已经是基本功。但真要配,证书选哪种、服务器怎么改,新手容易晕。
证书选择上,个人站和中小型企业站用免费证书就够,续期写个定时任务自动搞定。对品牌有要求的官网,可以上付费证书,多一个站点签章增强信任。不管哪种,务必保证证书链完整,否则部分老手机和爬虫会报证书错误。
服务器配置以 Nginx 为例,监听 443 并配置 ssl_certificate 和 ssl_certificate_key,开启 TLS1.2 以上,关掉不安全的老协议。再加一段 80 转 443 的 301 跳转,让用户和搜索引擎都走加密通道。
全站加密后,页面里引用的图片、JS、CSS 也必须用 HTTPS,否则会出现混合内容被浏览器拦截,页面一半资源加载不出来。用相对协议或统一改 https 是最省心的。
升级后别忘了在搜索引擎后台提交 HTTPS 站点,更新 sitemap 和 canonical,避免权重分散。我们遇到过站点切了 HTTPS 却忘了改站内链接,结果首页一半图片变灰,排查半天才发现是混合内容。
如果站点多、证书管理乱,廷云信息通常会帮你接自动化证书管理,到期前自动续,省去漏续导致宕站的尴尬。尤其是有多个子域名和反向代理的架构,统一管理能少很多隐患。
如果站点多、证书管理乱,廷云信息通常会帮你接自动化证书管理,到期前自动续,省去漏续导致宕站的尴尬。尤其是有多个子域名和反向代理的架构,统一管理能少很多隐患。
切完 HTTPS 后,建议用站长工具扫一遍全站,确认没有遗留的 http 资源和不一致的 canonical,避免前功尽弃。
迁移尽量选在流量低谷做,先在预发环境验证证书链和跳转,再切生产。出问题能秒回滚,用户几乎无感。别在业务高峰赌运气,一次证书配错可能让全站半天打不开。