返回到支持 域名和电子邮件 通过 SSL 保护您的域名

通过 SSL 保护您的域名

SSL 证书可保护您和网站访客的隐私和安全。本指南将向您介绍如何查看您域名的 SSL 证书(WordPress.com 上的所有域名都免费附加 SSL 证书)。

关于 SSL

SSL(安全套接字层)是加密在线安全技术的全球标准。SSL 证书可降低恶意参与者(黑客或身份窃贼)从网站访客或网站本身窃取信用卡号和密码等敏感信息的风险。本质上,SSL 证书确保您的计算机和您正在访问的网站之间进行安全、加密的通信。

WordPress.com 上的 SSL 证书来自 Let’s Encrypt 证书颁发机构。WordPress.com 上的所有证书均使用相同的通用名称 tls.automattic.com,并将唯一的域名(大约 50 个为一组)存储在 SubjectAltName 属性中。所有现代浏览器都遵循此属性,因此不会在站点上向您和您的访客显示任何安全警告。

TLS 是 SSL 的升级版本,尽管 SSL 和 TLS 这两个术语经常交替使用。WordPress.com 支持的 TLS 版本为 TLSv1.2 和 TLSv1.3。

WordPress.com 还会使用我们所有的 HTTPS 响应来发送严格传输安全 (HSTS) 标头,确保通过 https 而不是安全性较低的 http 访问您的网站。

安装 SSL 证书

虽然 WordPress 站点所有者通常会安装(并支付)自己的 SSL 证书,但在 WordPress.com 上,我们将会包揽这个工作。您无法(或没必要)从其他来源安装 SSL 证书,我们会自动加密所有已注册并连接到 WordPress.com 网站的域名。

在您注册、转移连接域名到您的 WordPress.com 站点后不久,我们的自动化流程就会添加 SSL 证书。为站点添加 SSL 证书可能需要多达 72 小时才能完成。如果您尚未看到已激活的 SSL 证书,请等待其生效。

对于从其他注册商连接到 WordPress.com 的域名,系统会在您完成连接过程后添加 SSL 证书。

检查您的 SSL 状态

要确保您的域名拥有已激活的 SSL 证书,请执行以下步骤:

  1. 访问您站点的仪表盘
  2. 导航到升级 → 域名
  3. 点击您的域名。
  4. 向下滚动到“域名安全性”部分。
  5. 检查“ SSL 证书已激活”文本:
“域名安全性”显示 SSL 证书处于激活状态。

您还可以作为一般访客访问网站,通过检查浏览器地址栏中的 URL,来确认您的站点拥有有效的 SSL 证书。浏览器通常会显示锁形图标、安全印章或绿色的 URL 栏,以表示安全连接。

续订域名的 SSL

您无需自行续订域名的 SSL 证书。系统会在您续订域名时自动为您续订该证书。只要您将域名连接到 WordPress.com 站点,您的 SSL 证书就会保持激活状态。

禁用 SSL

我们认为高安全性的加密至关重要,绝不允许您禁用 SSL 以至危及网站的安全。我们还会将所有不安全的 HTTP 请求 301 重定向到安全的 HTTPS 版本。

Copied to clipboard!