域名与服务器 / 007
HTTPS 证书怎么配置与续期:别等到浏览器报警
HTTPS 让浏览器与网站之间的连接加密,但证书安装成功只是起点。域名覆盖、自动续期和页面中的旧链接,都需要在上线检查中验证。
先明确证书覆盖哪些地址
裸域、www 和业务子域可能需要不同覆盖方式。先确定主要公开地址,再按证书服务支持的方式完成域名验证。使用自动化证书工具时,要保留验证所需的访问路径和定时任务,不能在后续改站时顺手删除。
安装后检查完整访问
分别打开 HTTP 与 HTTPS、裸域与 www,观察是否到达唯一正确地址。页面上的图片、脚本或接口也应通过可用的安全连接加载;首页有锁形图标,不代表每个下载和表单请求都没有问题。
续期要有结果检查
定时任务运行过不等于新证书已被网站加载。记录到期时间,检查续期日志,并在更新后确认实际对外证书。若用了代理或 CDN,浏览器看到的边缘证书与源站证书可能不同,两边的配置都需要有人维护。
教学示例
证书文件已经更新,但 Web 服务未加载新文件,访客仍会看到旧证书。排查应从实际访问结果回溯到服务配置,而不是只查看磁盘文件的修改日期。
执行清单
- 验证裸域、www 和实际使用的子域。
- 检查表单、图片及脚本的安全加载。
- 保留自动续期配置并设置到期检查责任人。
官方参考与延伸阅读
参考资料核对日期:2026-09-26。本文侧重入门思路与执行检查;平台界面、功能和适用要求可能更新,具体操作请以官方说明为准。