我的知识记录

SSL HTTPS_HTTPS 502配置

很多站长做 HTTPS 502只部署了证书没强制 HTTPS,用户访问 http 还是明文。部署证书后要配置301跳转(http → https),并修复页面里的 http 资源链接(混合内容会导致浏览器地址栏不安全警告)。

混合内容:HTTPS 页面里引用了 http 的 CSS/JS/图片/字体,浏览器会拦截或警告。解决方法:页面里的资源链接用相对协议(//域名/资源)或 https;数据库里的 http 链接批量替换为 https;CDN 开启自动 HTTPS 改写。F12控制台看 Mixed Content 警告,逐个修复。

参考(Let's Encrypt证书申请): ``` # certbot申请(Nginx) certbot --nginx -d 域名 -d www.域名

# 续签测试 certbot renew --dry-run

# 手动续签 certbot renew

# 查看证书 certbot certificates

# 证书位置(Nginx) # /etc/letsencrypt/live/域名/fullchain.pem # /etc/letsencrypt/live/域名/privkey.pem

# 宝塔面板:网站 → SSL → Let's Encrypt → 勾选域名 → 申请 # 自动续签,无需手动操作

# 混合内容检查(数据库批量替换) # WordPress UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://旧域名', 'https://域名'); UPDATE wp_options SET option_value = REPLACE(option_value, 'http://旧域名', 'https://域名') WHERE option_name IN ('siteurl','home'); ```

TLS版本过低是 HTTPS 502的常见问题。证书过期续签;证书域名不匹配重新申请包含所有域名的证书;证书链不完整用完整链证书(含中间证书);私钥不匹配用对应私钥;混合内容替换为 https;未强制 HTTPS 配置301;HTTPS 端口未开放行443;CDN 证书未同步在 CDN 后台部署。

证书错误速查:NET::ERR_CERT_DATE_INVALID 证书过期;ERR_CERT_COMMON_NAME_INVALID 域名不匹配;ERR_CERT_AUTHORITY_INVALID 证书链不完整或自签名证书;ERR_SSL_PROTOCOL_ERROR 协议或配置错;ERR_SSL_VERSION_OR_CIPHER_MISMATCH TLS 版本/加密套件不兼容。根据错误码定位。

SSL HTTPS_HTTPS 502配置

标签:

更新时间:2026-08-26 20:27:27

上一篇:php网站备份日志记录_备份日志查看与问题排查

下一篇:被采集流量排查_访问日志awk统计与异常识别