任何问题请联系WX:uu16853

买模板送网站采集器 让你轻松放开双手运营网站!

购买更多有优惠!

WordPress https,SSL,SSL证书 文字详细教程

使用SSL证书保护的网站让访问者知道它是安全的。它还获得了搜索引擎的认可,确认您的网站可以安全浏览。因此,您必须为您的网站获取有效的SSL证书。 SSL是Secure Sockets Layer的缩写,是一种安全协议,可通过Web服务器和Web浏览器之间的网络连接对数据进行身份验证和加密。 SSL证书可保护您的站点与来自恶意方的访问者之间的连接。 SSL证书有不同的类型、验证级别和价格标签。但哪种SSL最适合您的网站和业务? 在本指南中,我们深入探讨了不同类型的SSL证书,以帮助您做出正确的决定。继续阅读! 何时以及为何需要SSL证书 SSL证书的工作原理 SSL证书的类型 SSL验证级别 不同SSL证书的优缺点 如何选择正确的SSL证书 访客如何知道您的网站是否有SSL证书 SSL证书的成本 何时以及为何需要SSL证书 无论您经营电子商务商店还是博客,SSL对网站来说都变得与开车前系好安全带一样重要。以下是您的网站需要SSL证书的三个主要原因: 1. 数据保护和访客信任 SSL证书的主要目的是确保用户和网络服务器之间交换的数据经过加密,并免受黑客、网络钓鱼和身份盗用等网络威胁。 您不希望访问者在访问您的网站时收到“您的连接不是私密连接”警告。有效的SSL证书将帮助您避免此类错误。 SSL的核心是向访问者表明他们可以安全地在您的网站上共享信用卡号、ID、电子邮件地址和密码等敏感信息。因此,SSL加强了您和您的客户/访客之间的信任。 2. 认证和完整性 当您访问一个网站时,您将如何确保它是正确的,而不是窃取您信息的欺骗?当涉及到网络安全时,身份验证是必不可少的,这就是 SSL 的用武之地。 SSL/TLS 验证网络服务器身份的真实性。 要安装SSL证书,您必须经过身份验证过程。换句话说,SSL证明您的网站确实是您的网站,而不是您公司的欺骗或假冒产品,使其成为抵御网络钓鱼网站的有效屏障。了解如何验证您的SSL证书。 数据完整性是SSL/TLS的另一个重要优势。使用消息验证码 (MAC),SSL/TLS表明传输的数据不会以任何方式丢失或更改。发送的消息按原样接收。 3. 提高搜索引擎排名 为了让所有人都可以更安全地浏览网页,谷歌等搜索引擎已经打击了不安全的网站,并明确表示他们更喜欢SSL加密网站——HTTPS而不是HTTP 。 SSL将超文本传输协议 (HTTP) 转变为安全超文本传输协议 (HTTPS)。 SSL现在是SEO排名信号。因此,如果您希望您的网站出现在Google的第一页上,那么拥有有效的SSL证书是必不可少的条件之一。 SSL证书的工作原理 我们已经确定SSL会加密并保护托管服务器与访问者的应用程序(Web浏览器或应用程序)之间的连接。 SSL证书的工作原理 (来源:entrust.com) 如果您想知道这是如何工作的,我们将探索一个示例。 以您的网站为例,假设它使用SSL证书进行保护。当一个人使用网络浏览器访问您的网站时,他们的浏览器将请求您网站的托管服务器进行身份验证。 服务器将通过向浏览器发送其SSL证书的副本来进行响应。浏览器还将进行一些验证检查以验证SSL证书是否可信并向服务器发送信号。 服务器将以数字方式响应以在您的网站和访问者的浏览器之间开始SSL加密会话。 SSL证书的类型 区分SSL证书的类型有两个不同的类别 – 域和子域的数量,以及证书的验证级别。因此,有四种不同的SSL证书类型: 单域名SSL证书 顾名思义,这种类型的证书保护单域名和该域上的所有页面。但是,它不会保护任何关联的子域。 […]

WordPress SSL安装,SSL证书,通配符SSL 文字详细教程

在您的网站上安装安全套接字层 (SSL) 证书不再只是一种选择。它是保护您的站点以及确保数据通过HTTPS连接加密和提供服务的重要组成部分。但是,确定使用哪种类型的 SSL 证书可能很棘手,尤其是考虑到有多少种类。 如果您操作多个子域,则使用“通配符”SSL 证书可能最有意义。这使您可以使用单个证书保护所有子域,而不必购买和安装多个单独的证书。 在这篇文章中,我们将讨论什么是通配符SSL证书,以及何时以及为什么可以使用它。然后,我们将通过几个简单的步骤说明如何在您的站点上安装此类证书。 什么是通配符SSL证书(以及它们如何工作) 何时使用通配符SSL证书 从哪里获得通配符SSL证书 如何在WordPress站点上安装通配符SSL证书 什么是通配符SSL证书(以及它们如何工作) 通配符SSL提供了一种使用单个证书保护无限数量子域的方法。通配符 SSL 证书适用于为其提供的基本域名的任何子域。例如,如果您的域名是“yourwebsite.com”,则您的通配符证书还将保护“subsite.yourwebsite.com”和“subsite2.yourwebsite.com”。 在通配符SSL证书上,在您的域名前放置一个星号 (*) 作为占位符,可以解释为任何字符串。您还可以使用这种类型的证书来涵盖域的“www”和非“www”变体。 例如,我们的示例通配符证书可以使用的一些域和子域包括: www.yourwebsite.com yourwebsite.com news.yourwebsite.com blog.yourwebsite.com shop.yourwebsite.com 与单名称证书一样,通配符SSL证书通过一组密钥加密数据。这包括存储在数字证书上的公钥和保存在服务器上的私钥。但是,使用通配符证书,您可以复制私钥并将其上传到任意数量的服务器。 通配符SSL与多域SSL 请务必注意,通配符SSL与多域或主题备用名称 (SAN) SSL证书不同。多域SSL让您可以使用单个证书保护多个域和子域,包括来自不同主机名的域和子域。例如,您可以使用多域SSL来保护各种顶级域,例如: www.yourwebsite.com www.yourwebsiteblog.com www.yourwebsitenews.com 您还可以为这些站点中的每一个创建子域,并在单个证书下保护它们。但是,对于多域SSL证书,您必须在购买时定义子域名。如果您想稍后添加子域,则需要重新颁发证书。 何时使用通配符SSL证书 当您拥有单名称SSL证书时,向您的站点添加新的子域并为其颁发SSL证书并不一定是件大事。但是,如果您计划添加大量子域,这可能很快就会变成一个耗时且成本高昂的过程。 因此,使用通配符SSL的主要好处是它可以为您节省大量时间和金钱。它还提供了比其他选项更大的灵活性。 例如,与使用SAN SSL时不同,您在购买通配符SSL证书时无需定义子域。此外,每当您添加新的子域时,您都不必担心重新颁发证书。 当您有一个包含多个一级子域的单个域(或计划在将来添加它们)时,使用通配符SSL是有意义的。这种证书可以帮助您同时保护所有这些证书。 使用通配符SSL证书最有益的一些常见场景包括: 您是一名经常使用子域测试环境的Web开发人员。 您拥有一家企业,该企业针对组织的不同方面和实体(博客、商店等)使用单独的子域。 您只需要一个顶级域,但计划使用多个子域(现在或将来)。 几乎所有类型的网络浏览器和设备都支持通配符SSL证书,包括移动和台式计算机。此外,通配符SSL证书附带无限服务器许可政策和无限重新颁发政策。这意味着您可以根据需要在尽可能多的服务器上保护您的站点,并根据需要多次重新颁发证书。 从哪里获得通配符SSL证书 通配符SSL可用于域验证 (DV) 和组织验证 (OV)证书。前者使您能够保护您的域名和任意数量的子域,而后者使您可以验证您的业务以及您的域名和子域。 OV证书要求您提交商业文件,并且可能需要几天时间来处理和验证。或者,可以在几分钟内颁发DV证书。请务必注意,通配符SSL在扩展验证 (EV) 证书上不可用。 有多种证书颁发机构 (CA) […]

WordPress XAMPP错误,服务器证书 文字详细教程

XAMPP是一个很棒的免费工具,用于创建本地WordPress安装。您可以使用它来执行测试并尝试新的想法或更新,然后再将它们带到您的实时站点。但是,与任何软件解决方案一样,有时可能会出现错误,例如令人困惑的“Server certificate does NOT include an ID which matches the server name(服务器证书不包含与服务器名称匹配的ID)”消息。 XAMPP错误日志中会不时弹出这条鬼鬼祟祟的错误消息,通常是在您解决其他问题时。虽然它本身不会导致任何问题,但它可能表明更深层次的问题最终可能会发展成更严重的问题,因此修复它很重要。 在本文中,我们将更详细地解释此错误。然后,我们将通过三个简单的步骤向您介绍如何修复它。让我们潜入吧! XAMPP中“服务器证书不包含与服务器名称匹配的ID”警告简介 如何修复“服务器证书不包含与服务器名称匹配的ID”问题 XAMPP中“服务器证书不包含与服务器名称匹配的ID”警告简介 难以捉摸的“Server certificate does NOT include an ID which matches the server name”错误消息不会出现在站点的前端。相反,您可以在XAMPP错误日志中找到它: “服务器证书不包含与服务器名称匹配的ID”消息 通常,发生的情况是另一个问题将您带到错误日志,然后您会意外地注意到服务器证书警告。最初的问题可能涉及崩溃XAMPP组件(通常是Apache)或MySQL错误。您检查XAMPP日志以获取有关此问题的线索,并发现“服务器证书不包含与服务器名称匹配的ID”消息,通常是多次。 请务必注意,此通知很可能与将您带到错误日志的任何初始问题无关。事实上,这更像是一个警告,而不是一个实际的错误。您的站点仍然可以正常运行。 话虽如此,警告仍然不理想,因为它们表明您的安装有问题。更正此问题可以帮助您的本地XAMPP环境尽可能顺利地运行并防止将来出现问题。 “服务器证书不包含与服务器名称匹配的ID”消息表明您的Apache安装的安全套接字层 (SSL)配置存在错误(Apache是XAMPP的一部分)。幸运的是,解决它非常容易——比其他一些XAMPP错误要容易得多。就像在Apache文件中编辑一行一样简单。 如何修复“服务器证书不包含与服务器名称匹配的ID”问题 现在您已对该错误消息有了更多了解,是时候着手修复它了。该过程涉及编辑配置文件。 第 1 步:打开xampp/apache/conf/extra目录 第一步是在文件浏览器中打开正确的Apache目录。最直接的方法是从系统托盘启动XAMPP控制面板,然后单击窗口右侧的Explorer: XAMPP控制面板中的资源管理器按钮 这将在XAMPP文件夹中打开一个文件浏览器窗口: XAMPP目录中的Apache文件夹 从这里,您可以导航到apache > conf > extra。完整的目录路径是xampp/apache/conf/extra。在那里,您可以继续下一步:打开和编辑一个关键的Apache文件。 第 2 步:编辑httpd-ssl.conf文件 在xampp/apache/conf/extra文件夹中,您要查找的文件名为httpd-ssl.conf: httpd-ssl.conf文件 该文件处理XAMPP Apache安装的SSL配置。找到它后,继续在文本编辑器中打开它。如果您使用的是Mac,则默认的TextEdit可以正常工作。在Windows上,我们建议使用Notepad++: Windows的Notepad++文本编辑器 打开文件后,查找显示“ServerName www.example.com:443”的行。它应该位于“虚拟主机的常规设置”部分下(默认为第125行): […]

如果您正在经营WooCommerce商店,则必须确保其安全。这就是WooCommerce SSL的用武之地。

如果您正在经营WooCommerce商店,则必须确保其安全。这就是WooCommerce SSL的用武之地。 即使您将客户发送到第三方站点接受付款,您也将收集有关客户的数据,并且重要的是这些数据不会落入不应该这样做的人手中。 将SSL添加到您的WooCommerce商店将有助于保护您的网站和您的客户数据。这对任何店主来说都是必不可少的一步。 为什么WooCommerce商店需要SSL 什么是SSL? 为您的WooCommerce商店选择SSL证书 为WooCommerce安装SSL证书 关于WooCommerce SSL的常见问题 WooCommerce SSL故障排除 为什么WooCommerce商店需要SSL SSL不仅对WooCommerce很重要:它有助于确保所有网站的安全。它还具有SEO优势,因为Google对SSL站点的排名高于没有SSL的站点。 对于运行任何类型电子商务的网站,包括WooCommerce,SSL尤为重要。这是因为您正在从用户那里收集数据以处理购买。 即使您通过Paypal等支付网关将用户发送到网站外进行付款,您仍然需要收集数据,例如交付地址或下载电子邮件地址。 在您的WooCommerce商店上安装SSL将使其更加安全,并降低您和您的用户以外的任何人访问此数据的风险。 简而言之,这就是WooCommerce SSL。现在,让我们看看更普遍的SSL是什么。 什么是SSL? SSL代表安全套接字层。这项技术让任何不应该访问您网站正在收集或处理的数据的人都变得更加困难。 SSL使用密钥对来验证网站访问。这两个密钥是一个任何人都可以访问的公钥和一个私有的私钥。两者之间的关系意味着只有拥有私钥的人(网站所有者)才能加密使用公钥传输的信息。这也意味着任何人都可以使用公钥来验证站点是否安全。 这并不意味着您必须为您的网站存储密钥。相反,这些由您在站点上安装的SSL证书使用。 安装了SSL的站点在浏览器中看起来会有所不同。它的URL将包含https://而不是http://,并且您会在URL旁边的浏览器栏中看到一个挂锁或其他安全符号。 浏览器中的SSL 为您的WooCommerce商店选择SSL证书 过去,如果您想将SSL添加到您的网站,您必须支付证书费用,通过您的托管服务提供商或第三方证书颁发机构购买。 大多数托管服务提供商都会提供免费的Let’s Encrypt提供的SSL。如果您的托管服务提供商不支持Let’s Encrypt,您可以安装SSL Zen插件。 如果您需要具有扩展验证等附加功能的自定义SSL证书,您可以从Comodo、DigiCert、GeoTrust、Thawte或Trustwave等供应商处购买,然后将其与您的站点相关联。 为WooCommerce安装SSL证书 如果您的网站使用宝塔面板管理,则可以直接使用宝塔面板内置的SSL证书管理模块配置免费的宝塔SSL或者Let’s Encrypt证书。 添加自定义SSL证书 还支持自定义SSL。在某些情况下,某些业务要求可能要求您安装自定义SSL。 使用插件安装SSL证书 如果您的托管服务提供商未将免费SSL证书作为其计划的一部分,您可以使用免费的SSL Zen插件通过LetsEncrypt添加免费证书。 免费的SSL证书WordPress插件 在您的站点上安装并激活插件,然后在管理菜单中转到SSL Zen。单击链接以使用插件的免费版本,您将进入设置屏幕。 SSL Zen设置屏幕 按照说明完成向导,插件将访问Let’s Encrypt并为您安装证书。 强制SSL 一旦你安装了你的SSL证书,你需要在你的站点上强制使用它,否则人们仍然可以通过HTTP访问站点。 在宝塔面板中强制使用HTTPS 要在宝塔面板中执行此操作,请转到您站点的“设置-SSL”选项卡,然后勾选“强制HTTPS”选项。选择要为其强制使用 HTTPS 的域,这将被启用。 如果您不使用宝塔面板,您还可以使用插件来强制使用HTTPS或向您的Nginx或Apache服务器配置添加几行代码。 或者,您可以更新WordPress设置,向wp-config.php文件添加一些代码,并对.htaccess文件进行一些编辑。 […]

在Web服务器上安装SSL证书后,站长应该运行SSL检测以验证设置是否正确。SSL/TLS证书不仅需要自签名证书(主证书),还需要安装所谓的中间证书(链)。如果没有正确设置这些设置,则网站访问者打开您的网站时,在浏览器会收到警告,从而导致网站访客流失(因为他们认为您的网站是不可信的)。并且,根据浏览器和版本的不同,即使证书设置不正确,浏览器可能会或可能不会发出警告。因此,使用第三方工具运行SSL检测非常重要。

在Web服务器上安装SSL证书后,站长应该运行SSL检测以验证设置是否正确。SSL/TLS证书不仅需要自签名证书(主证书),还需要安装所谓的中间证书(链)。如果没有正确设置这些设置,则网站访问者打开您的网站时,在浏览器会收到警告,从而导致网站访客流失(因为他们认为您的网站是不可信的)。并且,根据浏览器和版本的不同,即使证书设置不正确,浏览器可能会或可能不会发出警告。因此,使用第三方工具运行SSL检测非常重要。 如何执行SSL检测 建议使用Qualys SSL Labs提供的免费SSL检测工具。该工具非常可靠,也是教学博常用的SSL相关工具。打开SSL检测工具页面,在“Hostname”字段中输入网站域名,然后点击“Submit”即可。还可以根据需要选择隐藏公开结果的选项。在您的Web服务器上扫描站点的SSL/TLS配置可能需要一两分钟。 域名SSL证书检测 通过A等级的SSL证书检测 SSL Labs设置了多个SSL服务器等级(从A到F)。其中A等级为最高等级,也应该为站长需要实现的目标,这意味着正确设置了SSL证书和中间证书。并且WordPress所在的Web服务器的其余要点,也要符合SSL Labs相关规范。如果未能达到目标等级,站长可以进一步了解警告和错误以及如何修复它们。 SSL评级-A等级 SSL证书链不完整警告 运行SSL检测时,“证书链不完整”是最常见的警告之一。当Web服务器上安装SSL证书时,要求添加证书密钥,私钥和证书链。如果仅添加自签名证书(主证书),则会遇到如下警告:“This server’s certificate chain is incomplete. Grade capped to B.(此服务器的证书链不完整。等级上限为B。)” 并在下面显示完整的检测报告,以便于站长深入了解问题。 SSL检测-证书链不完整 要解决此问题,您需要添加中间证书。大多数SSL提供商都会通过电子邮件发送.crt文件和.ca-bundle文件。您可以使用文本编辑器(如记事本或TextMate)打开.crt证书和.ca-bundle文件,将两者合并保存为.cer文件。如果您没有或不知道中间证书,则可以使用免费工具,例如 https://whatsmychaincert.com/来生成它。 如果您使用其他网络托管服务提供商,则可以打开支持通知单并向他们提供中间证书。在您的服务器添加好完整的SSL证书之后,清除SSL Labs缓存,重新运行检测应该就可以获得A等级评级了。 清除SSL缓存 参考阅读:《SSL和TLS部署最佳实践指南》。

在WordPress网站上安装SSL证书,既是顺应互联网发展之要求,也是网站信息加密之所需。网站拥有SSL证书将启用HTTPS,这可确保不会以纯文本形式传递任何信息。我们建议所有站点都使用HTTPS,因为它具有除安全性之外的许多其他好处,如SEO、信任、避免浏览器警告等。

在WordPress网站上安装SSL证书,既是顺应互联网发展之要求,也是网站信息加密之所需。 网站拥有SSL证书将启用HTTPS,这可确保不会以纯文本形式传递任何信息。我们建议所有站点都使用HTTPS,因为它具有除安全性之外的许多其他好处,如SEO、信任、避免浏览器警告等。 如何安装SSL证书 对于WordPress网站安装SSL(TLS)证书,小编仅针对最为常见的三种安装方式进行讲解。 选项1 –宝塔安装免费SSL证书 选项2 –手动部署安装免费SSL证书 选项3 –使用Cloudflare或Sucuri安装SSL证书 检查&续订SSL证书 强制HTTPS 其他注意事项 选项1 –宝塔安装免费SSL证书 如果您的VPS服务器安装部署了宝塔控制面板,那安装免费SSL证书是一件非常简单的事情。 第1步 登录到宝塔控制面板后台,然后进入“网站”管理列表,找到你需要安装SSL证书的网站,点击操作“设置”。 在宝塔控制面板中选择一个站点 第2步 使用宝塔面板安装SSL证书,主要推荐两种方式:宝塔SSL(1年免费TrustAsia DV SSL CA证书,期满可续订)或者Let’s Encrypt免费证书(3个月免费,可续订)。 (1)Let’s Encrypt证书安装 在网站设置弹窗窗口,点击左侧菜单“SSL”,然后切换至Let’s Encrypt标签项,选择验证方式为“文件验证”及勾选你需要安装SSL证书的“域名”,最后点击“申请”。 申请后,稍等片刻,系统将会自动为您创建SSL证书并完成部署。 注: 申请之前,请确保域名已解析,如未解析会导致审核失败 Let’s Encrypt免费证书,有效期3个月,支持多域名。默认会自动续签 若您的站点使用了CDN或301重定向会导致续签失败 在未指定SSL默认站点时,未开启SSL的站点使用HTTPS会直接访问到已开启SSL的站点 如开启后无法使用HTTPS访问,请检查安全组是否正确放行443端口 (2)宝塔SSL证书安装 如果你嫌上面的Let’s Encrypt免费证书有效期过短(实际上可以续订),那也可以申请宝塔的SSL正式(该证书实际上是TrustAsia DV SSL CA – G5证书)。 首先你必须完成宝塔账号实名认证,否则无法由宝塔提供的1年免费的TrustAsia DV SSL CA – G5证书。 注:宝塔实名认证,可以是个人或者企业实名认证,其中个人实名认证务必保证手机号码、姓名和身份证三个信息准确,且手机号码不能为电信号码、携号转网号码(官方说的)。 同在网站设置弹窗窗口,点击左侧菜单“SSL”,然后切换至宝塔SSL标签项,选择你需要申请宝塔SSL的域名,点击“申请”。 成功申请后,点击“部署”操作即可。(部署完成,同样会跳转至Let’s Encrypt标签页,这有点不太合理的交互)。 […]

当互联网开始使用到SSL时,自2003年6月以来就不需要也没有必要一定要独立IP。众所周知,IPv4池已耗尽,在这种情况下,专家提出了一种称为服务器名称指示(SNI)的技术,该技术允许多个证书使用相同的IP。所有现代的浏览器都支持该技术,这是服务器托管公司每天用于客户站点的一种技术。

  当互联网开始使用到SSL时,自2003年6月以来就不需要也没有必要一定要独立IP。众所周知,IPv4池已耗尽,在这种情况下,专家提出了一种称为服务器名称指示(SNI)的技术,该技术允许多个证书使用相同的IP。所有现代的浏览器都支持该技术,这是服务器托管公司每天用于客户站点的一种技术。

购买SSL证书时,提供商可能会提示您输入“服务器类型(server type)”。请根据自身的实际情况选择,比如,如果使用的是Nignx服务器则选择:Nginx。 如果不清楚服务器类型,可以选择“其他”或与服务器提供商联系获取相关信息。

购买SSL证书时,提供商可能会提示您输入“服务器类型(server type)”。请根据自身的实际情况选择,比如,如果使用的是Nignx服务器则选择:Nginx。 如果不清楚服务器类型,可以选择“其他”或与服务器提供商联系获取相关信息。 SSL server type example from digicert.com

在Web服务器上安装SSL证书后,站长应该运行SSL检测以验证设置是否正确。SSL/TLS证书不仅需要自签名证书(主证书),还需要安装所谓的中间证书(链)。如果没有正确设置这些设置,则网站访问者打开您的网站时,在浏览器会收到警告,从而导致网站访客流失(因为他们认为您的网站是不可信的)。并且,根据浏览器和版本的不同,即使证书设置不正确,浏览器可能会或可能不会发出警告。因此,使用第三方工具运行SSL检测非常重要。

在Web服务器上安装SSL证书后,站长应该运行SSL检测以验证设置是否正确。SSL/TLS证书不仅需要自签名证书(主证书),还需要安装所谓的中间证书(链)。如果没有正确设置这些设置,则网站访问者打开您的网站时,在浏览器会收到警告,从而导致网站访客流失(因为他们认为您的网站是不可信的)。并且,根据浏览器和版本的不同,即使证书设置不正确,浏览器可能会或可能不会发出警告。因此,使用第三方工具运行SSL检测非常重要。 如何执行SSL检测 建议使用Qualys SSL Labs提供的免费SSL检测工具。该工具非常可靠,也是教学博常用的SSL相关工具。打开SSL检测工具页面,在“Hostname”字段中输入网站域名,然后点击“Submit”即可。还可以根据需要选择隐藏公开结果的选项。在您的Web服务器上扫描站点的SSL/TLS配置可能需要一两分钟。 域名SSL证书检测 通过A等级的SSL证书检测 SSL Labs设置了多个SSL服务器等级(从A到F)。其中A等级为最高等级,也应该为站长需要实现的目标,这意味着正确设置了SSL证书和中间证书。并且WordPress所在的Web服务器的其余要点,也要符合SSL Labs相关规范。如果未能达到目标等级,站长可以进一步了解警告和错误以及如何修复它们。 SSL评级-A等级 SSL证书链不完整警告 运行SSL检测时,“证书链不完整”是最常见的警告之一。当Web服务器上安装SSL证书时,要求添加证书密钥,私钥和证书链。如果仅添加自签名证书(主证书),则会遇到如下警告:“This server’s certificate chain is incomplete. Grade capped to B.(此服务器的证书链不完整。等级上限为B。)” 并在下面显示完整的检测报告,以便于站长深入了解问题。 SSL检测-证书链不完整 要解决此问题,您需要添加中间证书。大多数SSL提供商都会通过电子邮件发送.crt文件和.ca-bundle文件。您可以使用文本编辑器(如记事本或TextMate)打开.crt证书和.ca-bundle文件,将两者合并保存为.cer文件。如果您没有或不知道中间证书,则可以使用免费工具,例如 https://whatsmychaincert.com/来生成它。 如果您使用其他网络托管服务提供商,则可以打开支持通知单并向他们提供中间证书。在您的服务器添加好完整的SSL证书之后,清除SSL Labs缓存,重新运行检测应该就可以获得A等级评级了。 清除SSL缓存 参考阅读:《SSL和TLS部署最佳实践指南》。

在WordPress网站上安装SSL证书,既是顺应互联网发展之要求,也是网站信息加密之所需。网站拥有SSL证书将启用HTTPS,这可确保不会以纯文本形式传递任何信息。我们建议所有站点都使用HTTPS,因为它具有除安全性之外的许多其他好处,如SEO、信任、避免浏览器警告等。

在WordPress网站上安装SSL证书,既是顺应互联网发展之要求,也是网站信息加密之所需。 网站拥有SSL证书将启用HTTPS,这可确保不会以纯文本形式传递任何信息。我们建议所有站点都使用HTTPS,因为它具有除安全性之外的许多其他好处,如SEO、信任、避免浏览器警告等。 如何安装SSL证书 对于WordPress网站安装SSL(TLS)证书,小编仅针对最为常见的三种安装方式进行讲解。 选项1 –宝塔安装免费SSL证书 选项2 –手动部署安装免费SSL证书 选项3 –使用Cloudflare或Sucuri安装SSL证书 检查&续订SSL证书 强制HTTPS 其他注意事项 选项1 –宝塔安装免费SSL证书 如果您的VPS服务器安装部署了宝塔控制面板,那安装免费SSL证书是一件非常简单的事情。 第1步 登录到宝塔控制面板后台,然后进入“网站”管理列表,找到你需要安装SSL证书的网站,点击操作“设置”。 在宝塔控制面板中选择一个站点 第2步 使用宝塔面板安装SSL证书,主要推荐两种方式:宝塔SSL(1年免费TrustAsia DV SSL CA证书,期满可续订)或者Let’s Encrypt免费证书(3个月免费,可续订)。 (1)Let’s Encrypt证书安装 在网站设置弹窗窗口,点击左侧菜单“SSL”,然后切换至Let’s Encrypt标签项,选择验证方式为“文件验证”及勾选你需要安装SSL证书的“域名”,最后点击“申请”。 申请后,稍等片刻,系统将会自动为您创建SSL证书并完成部署。 注: 申请之前,请确保域名已解析,如未解析会导致审核失败 Let’s Encrypt免费证书,有效期3个月,支持多域名。默认会自动续签 若您的站点使用了CDN或301重定向会导致续签失败 在未指定SSL默认站点时,未开启SSL的站点使用HTTPS会直接访问到已开启SSL的站点 如开启后无法使用HTTPS访问,请检查安全组是否正确放行443端口 (2)宝塔SSL证书安装 如果你嫌上面的Let’s Encrypt免费证书有效期过短(实际上可以续订),那也可以申请宝塔的SSL正式(该证书实际上是TrustAsia DV SSL CA – G5证书)。 首先你必须完成宝塔账号实名认证,否则无法由宝塔提供的1年免费的TrustAsia DV SSL CA – G5证书。 注:宝塔实名认证,可以是个人或者企业实名认证,其中个人实名认证务必保证手机号码、姓名和身份证三个信息准确,且手机号码不能为电信号码、携号转网号码(官方说的)。 同在网站设置弹窗窗口,点击左侧菜单“SSL”,然后切换至宝塔SSL标签项,选择你需要申请宝塔SSL的域名,点击“申请”。 成功申请后,点击“部署”操作即可。(部署完成,同样会跳转至Let’s Encrypt标签页,这有点不太合理的交互)。 […]

100% Secure Checkout

PayPal / MasterCard / Visa