宝塔面板SSL证书评分提升到A+的完整配置方案
运维十年经验告诉你,这个问题按这个思路处理最稳。碰到SSL证书异常或者Let's Encrypt报错,不用急着重装,按下面的路径排查效率最高。
SSL证书参数设置不合理导致性能瓶颈,或者缓存配置不当影响响应速度。操作清单如下。
HSTS在Nginx配置里添加add_header Strict-Transport-Security "max-age=31536000; includeSubDomains",首次访问后浏览器强制HTTPS。
HTTPS强制跳转在SSL设置里开启强制HTTPS,面板自动生成301规则,HTTP访问自动跳转到HTTPS。
浏览器提示不安全检查证书是否过期,点击证书详情看有效期,过期了在面板重新申请或部署。
OCSP装订在Nginx里设置ssl_stapling on,ssl_stapling_verify on,减少浏览器查询OCSP的时间。
TLS版本在Nginx配置里设置ssl_protocols TLSv1.2 TLSv1.3,禁用SSLv3和TLS1.0/1.1提升安全评级。
执行完毕后做一次功能测试,确认问题已彻底解决。
真实用户反馈:“这个解决方案写得实在,没有废话,照着做就行。”“之前折腾了半天没搞定,照着步骤走十分钟就恢复了。”
运维提示:SSL证书性能优化后观察24小时,确认稳定再固化配置。
---

更新时间:2026-08-23 23:08:53