我的知识记录

虚拟主机WordPress真静态HTTPS_证书部署与绿锁

WordPress真静态HTTPS 的核心是改 WordPress 的 siteurl 和 home。这两个值存在 wp_options 表,决定了网站的 URL。不改的话,WordPress 会把请求跳回 HTTP,导致重定向循环。在后台设置 → 常规里改,或直接改数据库。

wp-config.php SSL 配置:加 define('FORCE_SSL_ADMIN', true); 强制后台 HTTPS;加 define('FORCE_SSL_LOGIN', true); 强制登录 HTTPS。CDN 或反向代理环境下加 $_SERVER['HTTPS'] = 'on'; 或 if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] === 'https') $_SERVER['HTTPS'] = 'on'; 否则 WordPress 会误判协议导致重定向循环。

参考(.htaccess HTTP跳HTTPS+www归一): ``` RewriteEngine On # HTTP跳HTTPS RewriteCond %{SERVER_PORT} !^443$ RewriteRule ^(.*)$ https://域名/$1 [R=301,L] # 带www跳不带www RewriteCond %{HTTP_HOST} ^www.域名.com$ [NC] RewriteRule ^(.*)$ https://域名.com/$1 [R=301,L] ```

CDN 环境下 WordPress SSL:CDN 开启 HTTPS,源站可以用 HTTP(CDN 回源 HTTP),但 WordPress 的 siteurl 要设为 HTTPS,否则生成的链接是 HTTP。CDN 回源协议选 HTTPS 更安全,源站也要装证书。CDN 开启"强制 HTTPS跳转"代替服务器 301。

证书到期监控:免费证书 90 天到期,付费证书 1 到 2 年。到期前 15 天续签,替换后重启 Web 服务。监控脚本每天 curl 检测证书剩余天数,小于 15 天告警。证书过期浏览器拦截、百度降权,提前续签成本最低。

虚拟主机WordPress真静态HTTPS_证书部署与绿锁

标签:

更新时间:2026-08-27 11:14:58

上一篇:FTP Socket不能连接DNS解析失败解决_FTP Socket不能连接教程详解

下一篇:Swoole Loader扩展官方下载地址_最新版本获取渠道