我的知识记录

时代互联虚拟主机HTTPS 403_证书部署

HTTPS 403的配置流程:生成 CSR(或面板自动生成)→ 申请证书(Let's Encrypt 自动/付费证书上传)→ 部署证书(Nginx/Apache/IIS/面板)→ 强制 HTTPS(301跳转)→ 修复混合内容 → 测试。虚拟主机在面板"SSL 管理"里一键部署。

强制 HTTPS:Nginx 用 server { listen 80; return 301 https://$host$request_uri; };Apache 用 .htaccess RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301];IIS 用 URL Rewrite 规则。跳转后用 curl -I http://域名确认返回301。

参考(Let's Encrypt证书申请): ``` # certbot申请(Nginx) certbot --nginx -d 域名 -d www.域名

# 续签测试 certbot renew --dry-run

# 手动续签 certbot renew

# 查看证书 certbot certificates

# 证书位置(Nginx) # /etc/letsencrypt/live/域名/fullchain.pem # /etc/letsencrypt/live/域名/privkey.pem

# 宝塔面板:网站 → SSL → Let's Encrypt → 勾选域名 → 申请 # 自动续签,无需手动操作

# 混合内容检查(数据库批量替换) # WordPress UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://旧域名', 'https://域名'); UPDATE wp_options SET option_value = REPLACE(option_value, 'http://旧域名', 'https://域名') WHERE option_name IN ('siteurl','home'); ```

SSL 性能:开启 HTTP/2(Nginx listen 443 ssl http2)提升加载速度;开启 OCSP Stapling 减少证书校验时间;TLS 1.2/1.3(禁用 SSLv3/TLS1.0/1.1);会话缓存(ssl_session_cache)。配置后 HTTPS 性能接近 HTTP,用户感知不到延迟。

证书错误速查:NET::ERR_CERT_DATE_INVALID 证书过期;ERR_CERT_COMMON_NAME_INVALID 域名不匹配;ERR_CERT_AUTHORITY_INVALID 证书链不完整或自签名证书;ERR_SSL_PROTOCOL_ERROR 协议或配置错;ERR_SSL_VERSION_OR_CIPHER_MISMATCH TLS 版本/加密套件不兼容。根据错误码定位。

时代互联虚拟主机HTTPS 403_证书部署

标签:

更新时间:2026-08-26 21:17:43

上一篇:Win8.1微信多开教程_沙盒一步一步_免费

下一篇:FTP列表为空550错误解决办法_FTP连接后列表为空教程详解