網站HTTPS
本文介紹開啟網站HTTPS的途徑。
背景信息
HTTPS比HTTP多了安全驗證,通過傳輸加密和身份認證保證了傳輸過程的安全性。擁有HTTPS的網站不會提示用戶此網站不安全。
配置免費HTTPS步驟
免費的HTTPS證書有兩種,一種是一鍵配置,一種是阿里云免費HTTPS證書配置,推薦選用一鍵配置,一鍵配置證書操作方式便捷,點擊
,等待配置成功后,點擊確定,即可配置成功。證書有效期90天,到期前一周自動續期。以下是阿里云免費HTTPS證書配置步驟說明。訪問https://www.aliyun.com/登錄阿里云賬戶(域名持有賬戶/產品持有賬戶都可以,域名持有賬戶最佳)。
- 說明
如您的域名已擁有HTTPS證書,請直接跳到第6步。
登錄后,單擊控制臺。
搜索SSL,點擊進入數字證書管理服務(SSL證書)控制臺。
點擊
點擊創建證書,如顯示證書數量不足,點擊購買,與立即購買跳轉頁面相同,請參考立即購買操作。
點擊立即購買。
選擇
,單擊立即購買并完成支付。出現恭喜,支付成功字樣后,回到SSL證書管理控制臺頁面;
支付成功后點擊創建證書,可查看可創建證書的數量,輸入域名,點擊確定,證書狀態為待申請;
點擊證書申請,綁定需要申請證書的域名;
證書綁定域名:填寫需要綁定證書的域名,其他選項使用系統默認即可,點擊提交審核;
添加驗證記錄等待審核簽發;
域名是在阿里云購買的,登錄購買域名的阿里云賬號,點擊
,進入域名控制臺。點擊域名列表,找到購買的域名,點擊解析。
單擊添加記錄,記錄類型選擇TXT,主機記錄和記錄值按照SSL證書控制臺的顯示復制粘貼對應信息,點擊確認完成添加。
解析記錄添加后回到SSL證書控制臺,點擊驗證,出現域名驗證成功后耐心等待證書簽發即可。
等待平均簽發時間過后刷新頁面查看狀態,顯示已簽發,點擊 。
完成開啟HTTPS:登錄網站后臺,單擊
,需等待產品后臺獲取到域名綁定HTTPS證書狀態后,域名管理中的操作一欄會顯示開啟HTTPS按鈕,如下圖。單擊開啟HTTPS,在彈出的彈框中選擇已有證書配置的方式一:導入zip文件,即可完成開啟網站HTTPS操作。
如需更高級證書,可單擊購買證書購買。
完成配置安全證書后,一鍵發布網站,網站即可生效。
開啟HTTPS后仍顯示網站不安全問題排查
情形1:阿里云個人測試證書(免費版)有效期為3個月,如已過期,網站會顯示不安全。
解決方案:重新按照上方阿里云免費HTTPS證書配置操作新購個人測試證書(免費版)即可,重新開啟HTTPS即可。
情形2:網頁上有非HTTPS的外部引用,比如.js .css 獲取圖片地址。
解決方案:去除非HTTPS的外部引用。
情形3:申請證書時填寫的域名與訪問域名不一致。
解決方案:重新申請證書并填寫正確的域名即可。
情形4:使用了不受信任的根證書。
解決方案:按上所示步驟重新申請即可。