网站技术

HTTPS 与 SSL 证书

HTTPS / SSL/TLS Certificate

用 TLS 加密浏览器与网站之间的通信,并用证书证明网站身份。

HTTPS 是在 HTTP 之上加了一层 TLS 加密的协议,习惯上仍称 SSL。网站需要安装由证书颁发机构签发的数字证书,浏览器据此确认「正在访问的确实是这个域名」,并协商出加密通道,防止内容被窃听或篡改。

证书按验证级别分为 DV(只验证域名控制权)、OV(验证企业主体)和 EV。国内云服务商提供付费证书和免费 DV 证书,Let's Encrypt 等机构也提供免费证书,可通过 ACME 协议自动签发和续期。

没有 HTTPS 的网站会被浏览器标记为「不安全」,表单提交、微信小程序接口、支付回调等场景也都要求 HTTPS。搜索引擎同样把 HTTPS 视为基本质量信号,对企业官网来说它已是必选项而非加分项。

行业规则正在缩短公开信任证书的最长有效期,从 2026 年起分阶段收紧。手动续期的做法越来越不可靠,建议配置自动续期和到期监控,并确保证书覆盖带 www 和不带 www 的域名,以及所有子域名。

相关词条

免费咨询

聊聊你的项目

留下联系方式,我们一个工作日内联系你。先沟通需求和现状,再给方案;报价当面沟通。

  • 一个工作日内回复
  • 需求沟通免费,不强推方案
  • 交付管理后台与文档,可自行维护
仅用于本次咨询联系,不会用于其他用途。