为什么HTTPS不再是可选项?
浏览器已经明确标记HTTP网站为不安全。而且:
- 百度/Google搜索排名中HTTPS网站有权重加成
- 微信小程序要求域名必须HTTPS
- 《网络安全法》要求敏感信息必须加密传输
- 用户看到绿色小锁才敢输入个人信息
SSL证书类型对比
| 类型 | 验证级别 | 费用 | 显示效果 | 适合 |
|---|---|---|---|---|
| DV(域名验证) | 仅验证域名所有权 | 免费-几百元/年 | 小锁图标 | 个人博客/小微企业 |
| OV(组织验证) | 验证企业真实性 | 几百-几千元/年 | 小锁+公司名 | 中大型企业/电商 |
| EV(扩展验证) | 最严格验证 | 几千-几万元/年 | 绿色地址栏+公司名 | 金融/政务/大型平台 |
| 通配符证书 | 覆盖主域+所有子域 | 比单域名贵约3倍 | 同DV/OV/EV | 多子域名企业 |
日照企业HTTPS部署步骤
方法一:Let's Encrypt免费证书(推荐小微企业)
使用Certbot工具自动申请和续期。安装certbot后运行命令指定nginx插件和域名即可自动完成证书申请和Nginx配置。设置cron定时任务每天自动检查续期。
方法二:购买商业证书(推荐中大型企业)
- 国内CA机构:沃通/天威诚信/360数字认证
- 国际CA机构:DigiCert/GlobalSign/Sectigo
- 购买渠道:阿里云/腾讯云证书服务(一站式购买+部署)
部署后的检查项
- 全页面的所有资源(CSS/JS/图片)都是HTTPS(无Mixed Content警告)
- HTTP自动301跳转到HTTPS
- HSTS头开启(强制浏览器只用HTTPS访问)
- 证书到期前30天设置续期提醒
日照特别提示
如果您的网站使用了日照.cn或rizhao.com之类的域名,记得同时为带www和不带www的两个版本都部署证书。另外,如果用了CDN(如阿里云CDN),需要在CDN控制台配置证书而不是在源站。