SSL / TLS · 网站安全连接

SSL 证书让每一次访问,
多一份安心。

从企业官网到业务平台,为网站启用 HTTPS 加密连接。
选对证书、正确部署,让数据在传输中得到保护。

  • 传输加密
  • 服务器身份验证
  • 数据完整性保护
https://www.example.com示意

SECURE CONNECTION

访客浏览器TLS 加密网站服务器

保护登录、表单与业务数据的传输

安全连接的基础

为网站与访客,建立可信的连接

安全从 HTTPS 开始,
也需要持续做好网站与服务器维护。

加密传输内容

通过 TLS 加密登录信息、表单等传输数据,降低数据在传输途中被窃听的风险。

验证服务器身份

浏览器核验证书与访问域名、签发链和有效期,帮助确认连接到预期的服务器。

保护数据完整性

通过完整性校验发现传输数据被篡改的情况,为网站交互提供基础保护。

第一步 · 确认域名范围

您的网站,需要保护哪些域名?

先列出实际访问的主机名,
再选择覆盖范围,避免遗漏。

独立网站

单域名证书

适合企业官网、个人网站等,主要保护一个指定主机名的场景。

域名示例www.example.com
  • 域名范围清晰,便于独立管理
  • 根域名与 www 是否同时覆盖,需核对 SAN
继续选择验证类型
多个同级子域名

通配符证书

适合主站、API、会员中心等使用同一主域名下多个子域名的场景。

域名示例*.example.com
  • 覆盖 www、api 等同一级子域名
  • 不自动覆盖根域名或更深层级子域名
继续选择验证类型
多个不同域名

多域名证书

适合多个站点或品牌,将明确列出的不同域名纳入一张证书管理。

域名示例example.com + example.net
  • 通过 SAN 指定需要保护的主机名
  • 域名数量、增补与通配符支持依方案而定
继续选择验证类型

选型提示:证书仅保护其覆盖的域名。品牌、可选规格、价格与签发条件,以客户中心展示或客服确认为准。

第二步 · 确认身份验证需求

DV、OV、EV,该怎么选?

验证类型与域名覆盖范围是两个维度。
身份审核更严格,不代表加密强度更高。

DV

域名验证型

验证域名控制权

适合以启用 HTTPS 为主要目标的网站。按要求完成 DNS 或其他允许的域名验证。

适用参考个人网站、博客、常规站点

OV

组织验证型

验证域名与组织身份

在域名验证之外审核组织资料,适合需要在证书信息中体现组织身份的业务。

适用参考企业官网、组织业务平台

EV

扩展验证型

更严格的组织身份审核

适合有明确身份验证要求的业务。现代浏览器通常不会展示专属绿色地址栏。

适用参考有扩展身份审核要求的组织

在相同 TLS 配置下,DV、OV、EV 均可提供加密连接。EV 不签发通配符证书;其他组合的可用性请按实际方案核对。

从申请到上线

四步启用 HTTPS,后续维护也有章可循

查看建站技术文档
  1. 确认与准备

    列出域名、确定验证类型,确认 Web 服务器、CDN 或负载均衡环境。按平台要求准备 CSR,并安全保管私钥。

  2. 完成审核

    根据签发机构要求完成域名控制权验证。OV / EV 还需提供组织资料并完成相应的身份审核。

  3. 安装与检查

    部署证书、证书链及匹配的私钥,检查域名、有效期和 HTTPS 访问,修复页面中的 HTTP 混合内容。

  4. 切换与维护

    配置 HTTP 到 HTTPS 的永久跳转,更新站内链接与站点地图。设置到期提醒,续期后确认各节点已更新。

上线检查

同时使用 CDN 与源站时,分别检查两端的证书与连接配置。确认 HTTPS 全站正常后再评估 HSTS,避免影响仍需 HTTP 访问的子域名。

您可能还想了解

SSL 证书
常见问题

把容易忽略的细节,
在部署之前弄清楚。

更多建站指南
SSL 证书和 HTTPS 是什么关系?

SSL 证书通常指用于 TLS 的服务器证书。网站正确部署证书并启用 TLS 后,即可通过 HTTPS 加密传输数据。它保护连接,但不能代替网站漏洞修复、访问控制和数据备份。

一个证书能同时保护根域名和 www 吗?

example.com 与 www.example.com 是两个不同的主机名。只有证书的主题备用名称(SAN)同时包含它们,才可同时覆盖;不能仅凭“单域名”或“通配符”的名称判断。

通配符证书能保护多级子域名吗?

*.example.com 通常覆盖 www.example.com、api.example.com 等同一级子域名,不覆盖 example.com 本身或 a.api.example.com。需要根域名或更深层级时,请核对证书 SAN,选择额外覆盖项或其他证书。

安装证书后,浏览器为什么仍提示不安全?

请检查访问域名是否匹配、证书是否过期、证书链是否完整,以及页面中的图片、脚本和样式是否仍使用 HTTP。使用 CDN 或负载均衡时,还需分别检查访问入口与回源连接的配置。

证书续期后,需要重新部署吗?

一般需要将新签发的证书及证书链更新到实际提供 HTTPS 的各个节点,再验证新证书已生效。支持自动续期的平台也应检查自动部署结果;购买或完成续费并不等于线上证书已经更新。

HTTPS 对搜索引擎收录有什么帮助?

HTTPS 有助于建立安全的访问体验,但不保证收录或排名。切换协议后,应将 HTTP 地址永久重定向到对应 HTTPS 地址,同步更新站内链接、canonical 和站点地图,并保留原有页面路径。

为网站连接,做好下一步

从合适的 SSL 证书开始

带上您的域名清单与部署环境,了解可用方案。