我的知识记录

HTTPS网站443端口无法访问:防火墙与服务监听_HTTPS_SSL证书_

把站点从一台服务器搬到另一台,HTTPS是必过的一关。搬过十几次站,每次都会在这个环节花点时间。把经验总结成清单,照着走能省一半时间,也不容易漏东西。

HTTPS配置后访问异常,可能是证书链不完整、TLS版本过低、中间证书缺失。浏览器提示不安全不一定是证书过期,也可能是配置有问题。用在线检测工具能快速定位。

处理流程不复杂,按顺序来就行。

Let's Encrypt申请失败先看报错信息。too many requests是申请频率超限,同一域名每周限5次,等一周再试或者换域名。connection refused是80端口不通,检查防火墙和安全组。invalid response是验证文件访问不到,检查网站根目录和.well-known目录权限。

DNS验证方式适合80端口不通的情况。certbot certonly --preferred-challenges dns -d 域名.com,会给出一个TXT记录值,到域名解析后台添加TXT记录,等解析生效后回车确认。通配符证书必须用DNS验证,还可以用DNS API自动续期。

自动续期配置。certbot renew --dry-run测试续期是否正常。加定时任务crontab -e,0 3 * * * certbot renew --quiet,每天凌晨3点检查续期。证书到期前30天会自动续。续期后要重载Nginx,--deploy-hook 'systemctl reload nginx'。

证书检测用在线工具。SSL Labs Server Test能全面检测证书配置、协议支持、加密套件,给出A到F评级。中文的有myssl.com,检测速度快还能看证书链。检测出的问题按建议修复,比如禁用弱加密套件、开启HSTS、配置OCSP装订。

做的过程中注意以下事项。

出问题先保数据再恢复服务。数据库损坏先备份数据文件再修复,服务器故障先把磁盘挂到其他机器拷数据。数据是最宝贵的,操作可能让情况更糟,先备份再动手。恢复服务后再查根本原因,不要在高峰期花太多时间排查。

不要直接在生产环境试错。有条件搭测试环境,先验证操作步骤和配置效果,没问题再上生产。测试环境和生产环境配置尽量一致,PHP版本、数据库版本、服务器类型都要对应,避免测试通过生产出问题。

表单和用户输入要做验证和过滤。前端验证提升体验,后端验证保证安全,前端可以绕过所以后端必须做。SQL用参数化查询防注入,输出用htmlspecialchars防XSS,上传文件校验类型和大小并重命名。

处理过程中有人问得比较多的问题,整理在下面。

问:改完配置不生效怎么办?答:先确认改的是正在用的配置文件,多版本PHP或者多站点配置文件路径不一样。改完重载对应服务,清缓存包括CDN缓存和浏览器缓存。用无痕模式或者强制刷新(Ctrl+F5)测试。

问:服务器配置怎么选?答:根据网站流量和程序类型选。小型企业站1核2G够用,中型站点2核4G,大型或者高并发4核8G以上。数据库和应用放同一台服务器起步,流量大了再分离。带宽按同时在线人数估算,一般3M到5M起步。

网站维护是细致活,各类问题处理思路相通:先定位再动手,先备份再操作,先测试再上线。把这篇文章收藏,遇到对应问题对照步骤处理,节省大量排查时间。不清楚的地方建议测试环境验证后再上生产。

HTTPS网站443端口无法访问:防火墙与服务监听_HTTPS_SSL证书_

标签:

更新时间:2026-09-02 15:27:42

上一篇:流量不够用怎么办_流量重置时间成本对比

下一篇:腾讯云CVM403禁止访问_Nginx 403解决