网站SSL配置
一、宝塔控制面板安装SSL(一键安装)
详见https://www.bt.cn/bbs/thread-704-1-1.html
二、Windows PHPStudy安装SSL
详见https://jingyan.baidu.com/article/64d05a022e6b57de54f73b51.html?qq-pf-to=pcqq.c2c
三、安装SSL后,地址栏图标出现警告三角形
在安装SSL证书后,浏览器地址栏中的图标出现带有橙色三角形的灰色锁形,或带有灰色警告三角形的绿色锁形
,以及提示连接不安全等情况。
:如果图标是带有橙色三角形的灰色锁形,那么说明浏览器已经安装SSL证书,访客与该网站的连接已加密,攻击者很难从该网站盗取您的隐私数据。但浏览器在该网页上检测到混合内容,包括网页中内嵌的第三方图片、视频或广告等。
如需优化,您可通过查看网站源代码,修改外部http链接修改为https链接。
:如果图标是带有灰色警告三角形的绿色锁形,意味着您的网页是安全的,浏览器阻止了网页的不安全内容。如果您信任被阻止的内容,可点击地址栏中的绿色小锁图标,并暂时解除对网站的不安全内容的拦截即可。
四、http自动跳转到 https 的设置方法(针对于Apache服务器)
使用以下代码将会让所有访问您网站的地址都跳转到https访问,如您的网站中有http资源的图片、视频等连接,将会提示不安全或者无法加载,还请增加后测试是否工作正常,如不正常,请及时改回。
设置方法如下:
在网站根目录下创建 .htaccess 文件,如果目录下已经有 .htaccess 文件,则用记事本或其他编辑器打开,在最下面添加写入如下语句即可:
RewriteEngine on RewriteBase / RewriteCond %{SERVER_PORT} !^443$ RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R=301]
五、免费申请SSL证书途径
① 注册宝塔控制面板账号登陆后台可申请,前提是需要在宝塔进行身份的实名认证。宝塔控制面板官网https://www.bt.cn
② 注册登陆七牛云,点击 SSL证书服务 选择购买证书 选择 TrustAsia限免。官网 https://www.qiniu.com/signin
③ 购买阿里云服务器好像是送一个免费的SSL证书。
④ 其他如西部数据、恒创主机等