SSL 证书配置指南
SSL 证书用于开启 HTTPS 加密。配置后,顾客访问店铺时会看到安全连接标识。
证书类型
DV 证书免费或低价
域名验证证书
只验证域名所有权,适合测试站或小型站点
OV 证书中等价格
组织验证证书
会验证企业身份,适合公司网站
EV 证书较高价格
扩展验证证书
审核更严格,常用于金融等高合规场景
配置步骤
1
步骤一:选择证书类型
先按用途选证书类型。测试站或普通店铺可先用免费 DV 证书,如 Let's Encrypt。
2
步骤二:申请证书
在证书颁发机构提交申请,并完成 DNS 验证或文件验证。
3
步骤三:下载证书文件
下载证书文件,通常会拿到证书文件(.crt/.pem)和私钥文件(.key)。
4
步骤四:配置服务器
在 Web 服务器(Nginx/Apache)配置 SSL 证书,启用 HTTPS。
5
步骤五:验证配置
访问 https://yourdomain.com,确认页面能打开,浏览器也显示安全连接。
Nginx 配置示例
server {
listen 443 ssl;
server_name yourdomain.com;
ssl_certificate /path/to/cert.pem;
ssl_certificate_key /path/to/key.pem;
}注意事项
- 证书文件和私钥文件不要发给无关人员
- 证书有有效期,需定期续期
- Let's Encrypt 证书有效期为 90 天,可配置自动续期
- 上线后建议把 HTTP 重定向到 HTTPS
常见问题
如何免费获取 SSL 证书?
可以使用 Let's Encrypt 免费证书,再用 Certbot 申请和续期。
证书过期怎么办?
提前续期即可。Let's Encrypt 可配置自动续期,商业证书通常需要按服务商流程续期。