加密传输内容
通过 TLS 加密登录信息、表单等传输数据,降低数据在传输途中被窃听的风险。
安全连接的基础
安全从 HTTPS 开始,
也需要持续做好网站与服务器维护。
通过 TLS 加密登录信息、表单等传输数据,降低数据在传输途中被窃听的风险。
浏览器核验证书与访问域名、签发链和有效期,帮助确认连接到预期的服务器。
通过完整性校验发现传输数据被篡改的情况,为网站交互提供基础保护。
第一步 · 确认域名范围
先列出实际访问的主机名,
再选择覆盖范围,避免遗漏。
适合企业官网、个人网站等,主要保护一个指定主机名的场景。
www.example.com适合主站、API、会员中心等使用同一主域名下多个子域名的场景。
*.example.com适合多个站点或品牌,将明确列出的不同域名纳入一张证书管理。
example.com + example.net选型提示:证书仅保护其覆盖的域名。品牌、可选规格、价格与签发条件,以客户中心展示或客服确认为准。
第二步 · 确认身份验证需求
验证类型与域名覆盖范围是两个维度。
身份审核更严格,不代表加密强度更高。
验证域名控制权
适合以启用 HTTPS 为主要目标的网站。按要求完成 DNS 或其他允许的域名验证。
适用参考个人网站、博客、常规站点
验证域名与组织身份
在域名验证之外审核组织资料,适合需要在证书信息中体现组织身份的业务。
适用参考企业官网、组织业务平台
更严格的组织身份审核
适合有明确身份验证要求的业务。现代浏览器通常不会展示专属绿色地址栏。
适用参考有扩展身份审核要求的组织
在相同 TLS 配置下,DV、OV、EV 均可提供加密连接。EV 不签发通配符证书;其他组合的可用性请按实际方案核对。
从申请到上线
列出域名、确定验证类型,确认 Web 服务器、CDN 或负载均衡环境。按平台要求准备 CSR,并安全保管私钥。
根据签发机构要求完成域名控制权验证。OV / EV 还需提供组织资料并完成相应的身份审核。
部署证书、证书链及匹配的私钥,检查域名、有效期和 HTTPS 访问,修复页面中的 HTTP 混合内容。
配置 HTTP 到 HTTPS 的永久跳转,更新站内链接与站点地图。设置到期提醒,续期后确认各节点已更新。
同时使用 CDN 与源站时,分别检查两端的证书与连接配置。确认 HTTPS 全站正常后再评估 HSTS,避免影响仍需 HTTP 访问的子域名。
SSL 证书通常指用于 TLS 的服务器证书。网站正确部署证书并启用 TLS 后,即可通过 HTTPS 加密传输数据。它保护连接,但不能代替网站漏洞修复、访问控制和数据备份。
example.com 与 www.example.com 是两个不同的主机名。只有证书的主题备用名称(SAN)同时包含它们,才可同时覆盖;不能仅凭“单域名”或“通配符”的名称判断。
*.example.com 通常覆盖 www.example.com、api.example.com 等同一级子域名,不覆盖 example.com 本身或 a.api.example.com。需要根域名或更深层级时,请核对证书 SAN,选择额外覆盖项或其他证书。
请检查访问域名是否匹配、证书是否过期、证书链是否完整,以及页面中的图片、脚本和样式是否仍使用 HTTP。使用 CDN 或负载均衡时,还需分别检查访问入口与回源连接的配置。
一般需要将新签发的证书及证书链更新到实际提供 HTTPS 的各个节点,再验证新证书已生效。支持自动续期的平台也应检查自动部署结果;购买或完成续费并不等于线上证书已经更新。
HTTPS 有助于建立安全的访问体验,但不保证收录或排名。切换协议后,应将 HTTP 地址永久重定向到对应 HTTPS 地址,同步更新站内链接、canonical 和站点地图,并保留原有页面路径。