站点运营

站点运营:SSL 證书與 HTTPS 自查,別让過期提示拦住蜘蛛和訪客

HTTPS 早已是網站的基础配置,但證书過期、域名覆盖不全、頁面里混着 HTTP 资源,都會让訪問和抓取中途卡住。本文整理一份可以定期执行的 HTTPS 自查清單,從證书有效期、跳轉配置到混合内容,逐項確認,减少因安全层問题带来的不必要损失。

站点运营

站点运营:SSL 證书與 HTTPS 自查,別让過期提示拦住蜘蛛和訪客

把網站切到 HTTPS 之後,很多人就把這件事放下了。實际上安全层並不是一次配置就永久生效的,證书會過期,子域名可能没覆盖,頁面里也可能残留 HTTP 资源。這些問题平时不顯眼,一旦触發,訪客會看到警告,搜尋引擎的抓取也可能中途断開。

為什么 HTTPS 問题值得單獨检查

從訪問鏈路看,HTTPS 是訪客和蜘蛛進入站点的第一道门。證书失效时,浏览器通常會直接拦下頁面,蜘蛛侧也可能因為 TLS 握手失敗而拿不到内容。即使證书本身没問题,頁面里如果還引用着 HTTP 的图片、脚本或样式,浏览器會提示“混合内容”,部分资源被阻止加载,頁面看起来就像坏了一半。

這些問题不一定每天都出現,但一旦出現,往往集中在某個時間点,排查起来又容易先怀疑内容或服務器,反而忽略了證书這一层。

一份可以照着做的自查清單

1. 證书有效期與續期方式

  • 確認證书的到期時間,最好提前 30 天以上處理續期。
  • 如果使用自動續期,检查續期任務是否真的执行成功,而不是只看配置存在。
  • 續期後確認新證书已经生效,浏览器訪問不再提示舊證书。

2. 域名覆盖是否完整

  • 主域名、带 www 的域名是否都在證书覆盖范围内。
  • 如果有子域名或獨立移動站,確認它們是否也需要單獨證书或通配符證书。
  • 證书里的域名和實际訪問的域名不一致时,浏览器會直接报错。

3. 跳轉與协议一致性

  • HTTP 訪問是否能稳定跳轉到 HTTPS,而不是部分頁面跳、部分頁面不跳。
  • 跳轉後地址是否收敛到唯一版本,避免 http、https、www、非 www 混用。
  • 如果啟用了 HSTS,確認自己理解它的作用范围,避免在調试时被强制跳轉卡住。

4. 混合内容检查

打開几個代表性頁面,用浏览器開發者工具看控制台和網絡面板,重点找仍以 http:// 開头的资源。常见来源包括:

  • 文章正文里手動粘贴的舊图片地址。
  • 模板中寫死的脚本或字体連結。
  • 第三方组件、統計代碼、广告位提供的资源。
  • 歷史頁面中通過編輯器插入的多媒体内容。

把這些资源改成 HTTPS,或者換用支持 HTTPS 的地址。對确實無法替換的资源,考虑下载到本地或寻找替代方案。

5. 證书鏈與中間證书

有些證书在桌面浏览器正常,在部分移動端或抓取工具上却报错,原因可能是中間證书没有正确配置。可以用在线檢測工具或命令行工具看一下證书鏈是否完整。如果服務器配置由多人维護,建议把證书文件路径和更新方式记在运维文档里。

把检查放進日常节奏

HTTPS 自查不需要每天做,但适合固定周期执行。比較實际的做法是:

  1. 每月看一眼證书到期時間,临近到期时提高频率。
  2. 每次改版、換服務器、調整 CDN 後,重新走一遍跳轉和混合内容检查。
  3. 把检查结果简單记錄下来,包括检查日期、發現的問题、處理方式。
  4. 如果站点有多個域名或子站,分別確認,不要只测主站首頁。

這些動作看起来琐碎,但比起證书過期後临时救火,提前几分钟检查要省事得多。

HTTPS 不是配置一次就結束的開關,而是一項需要定期確認的基础设施。把證书、跳轉和资源加载纳入站点运营的例行检查,能让訪客和蜘蛛都少遇到一次中断。