当前位置:首页 > 虚拟主机 > 正文

怎么配置https?,网站SSL证书安装详细教程

HTTPS 配置并不复杂,关键在于证书获取、服务器绑定与强制跳转三步

对于任何网站而言,HTTPS 已经是标配而非可选项。配置 HTTPS 的核心流程只有三步:获取 SSL 证书、在服务器上绑定证书、设置 HTTP 自动跳转到 HTTPS,绝大多数配置失败或网站出现不安全警告,都源于证书链不完整或跳转规则写错,本文给出可直接落地的配置方案,并针对常见服务器环境提供具体操作。

配置 HTTPS 前的准备工作

确定证书类型

  • DV 证书(域名验证):适合个人站点或测试环境,签发速度快,通常几分钟完成。
  • OV 证书(组织验证):适合企业官网,需要验证企业资质,地址栏会显示企业名称,信任度更高。
  • EV 证书(扩展验证):适合金融、政务类站点,地址栏显示绿色公司名,目前逐渐被 OV 取代。

建议:绝大多数网站选择 DV 或 OV 证书即可,EV 证书在部分浏览器中已不再有特殊展示效果,成本和维护成本较高。

怎么配置https?,网站SSL证书安装详细教程 第1张

确认服务器环境

你需要明确自己的服务器类型:Nginx、Apache、IIS、Tomcat,还是使用了 CDN 或云负载均衡,不同的环境配置方式不同,但原理一致:将证书文件路径和私钥文件路径正确写入服务器的 SSL 配置项中

获取 SSL 证书的两种主流方式

使用免费证书快速上线

  • 简米云、西西云、西西云等云厂商均提供免费 DV 证书,有效期通常为 3 个月,需要定期续期。
  • 使用 Certbot 等自动化工具,可以自动申请并续期 Let‘s Encrypt 证书,节省人工成本。

操作要点:免费证书仅验证域名所有权,申请后下载对应服务器类型的证书文件,一般包含 fullchain.pem(证书链)和

怎么配置https?,网站SSL证书安装详细教程 第2张

privkey.pem(私钥)。

购买付费证书

付费证书提供更长的有效期和更高的兼容性,同时包含商业保险。企业站点建议直接购买 OV 证书,避免因免费证书过期导致网站突然无法访问。

服务器绑定证书详细步骤

Nginx 服务器配置

server { listen 443 ssl http2; server_name www.example.com example.com; ssl_certificate /etc/nginx/ssl/fullchain.pem; ssl_certificate_key /etc/nginx/ssl/privkey.pem; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers HIGH:!aNULL:!MD5; root /var/www/html; index index.php index.html; }

关键说明

怎么配置https?,网站SSL证书安装详细教程 第3张

  • ssl_certificate 必须指向包含完整证书链的文件,不能只填域名证书。
  • 启用 http2 可提升加载性能,但需要确认服务器编译时支持。
  • 配置完成后执行 nginx -t

    检查语法,再 systemctl reload nginx 生效。

    Apache 服务器配置

    <VirtualHost :443> ServerName www.example.com DocumentRoot /var/www/html SSLEngine on SSLCertificateFile /etc/apache2/ssl/cert.pem SSLCertificateKeyFile /etc/apache2/ssl/privkey.pem SSLCertificateChainFile /etc/apache2/ssl/chain.pem</VirtualHost>

    注意:Apache 对证书链文件(chain.pem)要求较严格,漏配会导致部分手机浏览器无法识别。

    IIS 服务器配置

    • 在 IIS 管理器中,选中站点后点击“绑定”
    • 添加类型为 https 的绑定,端口通常为 443
    • 选择已导入的证书,确认后重启站点即可

    IIS 的难点在于证书导入:双击证书文件,在向导中选择“本地计算机”存储,并将证书放入“个人”证书目录,否则 I

0