AI 建站 HTTPS 配置指南:一句话结论
AI 建站工具不负责 HTTPS,上线后自己配:Let’s Encrypt 免费证书 + Certbot 自动续期 + 301 强制跳转 + HSTS,是 2026 年成本最低、最省心的方案,全程 15 分钟。
为什么必须上 HTTPS
三个理由,一个都不能省:
- 浏览器拦截:Chrome/Edge 对 HTTP 站点直接标记「不安全」,表单页更是红色警告,转化率直接受损。
- SEO 与 AI 引用:HTTPS 是搜索排名信号,也是 AI 搜索引擎抓取时的基本信任条件。
- 合规前提:收支付、登录、表单的站点没有 HTTPS 基本等于裸奔,隐私合规无从谈起。
方案选型:Let’s Encrypt 还是付费证书
先说结论:博客、作品集、不直接处理支付的应用,Let’s Encrypt 完全够用。它的证书只有 90 天有效期,但 Certbot 会自动续期,配好后完全无感。
什么情况才需要付费证书
Certbot 申请证书五步走
以最常见的 Nginx + Ubuntu VPS 为例(Apache 把 --nginx 换成 --apache 即可):
- 确认域名 A 记录已指向服务器 IP,防火墙放行 80 和 443 端口。
- 安装 Certbot:Ubuntu 上
sudo apt install certbot python3-certbot-nginx。 - 申请并自动配置:
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com,Certbot 会自动改 Nginx 配置并询问是否强制 HTTP 跳转——选是。 - 验证续期:
sudo certbot renew --dry-run,通过即说明自动续期机制正常。 - 加 HSTS 头:在 HTTPS server 块加
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;,强制浏览器以后只走 HTTPS 。
常见报错排查
- HTTP-01 验证失败(套了 CDN 的站):Cloudflare 橙色云开着时 Let’s Encrypt 的 HTTP 验证可能失败。解法:签发期间临时切灰色云(DNS only),或改用 DNS-01 验证 + certbot-dns-cloudflare 插件。
- 证书过期没续上:检查续期定时器
systemctl list-timers | grep certbot;包管理装的旧版本用 cron 。续期后要重载 Nginx,加 deploy hook:certbot renew --deploy-hook "systemctl reload nginx"。 - 浏览器仍提示混合内容:页面里还有 http:// 的图片或脚本。 WordPress 站先在设置里把站点地址改成 https://,再全局搜索替换正文里的旧链接。
- HSTS 加早了回不去:HSTS 一旦生效,浏览器会强制 HTTPS 很长时间。确认全站 HTTPS(包括图片、子域)完全正常后再加,否则给自己挖坑。
HTTPS 之后的三件事
证书配好只是第一步:把 HTTPS 后的站点纳入 域名与 DNS 解析的整体检查(证书、 DNS 、防火墙是一组),再做一次 WordPress 安全加固(登录保护、文件权限、备份),最后到 SSL Labs 跑一次评级确认 A 以上。
常见问题
Let's Encrypt 90 天就过期,会不会很麻烦?
AI 建站平台(如托管型)还需要自己配吗?
通配符证书怎么签?
*.example.com,续期同样自动。子域名多的站点值得配一次。










评论 (0)