HTTP 协议下,网页内容和用户提交的信息在网络中是明文传输的,可能被窃听或篡改。配置 SSL 证书启用 HTTPS 后数据会被加密,浏览器地址栏会显示一把小锁。现在主流支付、登录功能都要求网站必须是 HTTPS,搜索引擎也给 HTTPS 站点更高的权重。
证书部署成功后,在同一个 SSL 界面打开"强制 HTTPS"开关。之后所有 http:// 的访问都会自动 301 跳转到 https://,地址栏的小锁就出现了。
Let's Encrypt 证书有效期为 90 天,但不用担心:宝塔会自动添加续期计划任务,到期前自动申请新证书并重载网站服务。你可以在面板的计划任务里看到 SSL 续期任务,建议偶尔检查它的执行日志。
https://你的域名,地址栏显示小锁、无安全警告;http:// 会自动跳转到 https://;没有面板时,可以用 certbot 工具以 webroot 方式申请,核心命令如下(了解原理即可,新手用面板):
certbot certonly --webroot -w /www/wwwroot/你的站点目录 \ -d www.example.com \ --non-interactive --agree-tos -m you@example.com
申请成功后,证书文件位于 /etc/letsencrypt/live/域名/,再到 Nginx 配置中指定 ssl_certificate 和 ssl_certificate_key 并 reload 服务即可。