我的知识记录

虚拟主机TLS版本_修复实操

腾讯云CVM 网站配置 TLS版本,SSL 证书是 HTTPS 的基础。TLS版本时先确认证书类型(免费 Let's Encrypt / 付费 DV/OV/EV)、证书域名是否包含所有绑定域名、证书是否在有效期内。证书部署后清缓存测试。

强制 HTTPS:Nginx 用 server { listen 80; return 301 https://$host$request_uri; };Apache 用 .htaccess RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301];IIS 用 URL Rewrite 规则。跳转后用 curl -I http://域名确认返回301。

参考(Let's Encrypt证书申请): ``` # certbot申请(Nginx) certbot --nginx -d 域名 -d www.域名

# 续签测试 certbot renew --dry-run

# 手动续签 certbot renew

# 查看证书 certbot certificates

# 证书位置(Nginx) # /etc/letsencrypt/live/域名/fullchain.pem # /etc/letsencrypt/live/域名/privkey.pem

# 宝塔面板:网站 → SSL → Let's Encrypt → 勾选域名 → 申请 # 自动续签,无需手动操作

# 混合内容检查(数据库批量替换) # WordPress UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://旧域名', 'https://域名'); UPDATE wp_options SET option_value = REPLACE(option_value, 'http://旧域名', 'https://域名') WHERE option_name IN ('siteurl','home'); ```

SSL 性能:开启 HTTP/2(Nginx listen 443 ssl http2)提升加载速度;开启 OCSP Stapling 减少证书校验时间;TLS 1.2/1.3(禁用 SSLv3/TLS1.0/1.1);会话缓存(ssl_session_cache)。配置后 HTTPS 性能接近 HTTP,用户感知不到延迟。

证书错误速查:NET::ERR_CERT_DATE_INVALID 证书过期;ERR_CERT_COMMON_NAME_INVALID 域名不匹配;ERR_CERT_AUTHORITY_INVALID 证书链不完整或自签名证书;ERR_SSL_PROTOCOL_ERROR 协议或配置错;ERR_SSL_VERSION_OR_CIPHER_MISMATCH TLS 版本/加密套件不兼容。根据错误码定位。

虚拟主机TLS版本_修复实操

标签:

更新时间:2026-08-26 20:48:29

上一篇:网站被挂马后怎么通知用户与相关方_网站安全_防黑防挂马_安全加固

下一篇:thinkphp public目录部署到阿里云虚拟主机_目录结构与权限设置