免费SSL证书2026年怎么申请——Let's Encrypt和宝塔自动续期

王尘宇 网站建设 6

免费SSL证书2026年怎么申请——Let's Encrypt和宝塔自动续期-第1张图片-王尘宇

2026年了还在用HTTP裸奔的网站不多,但「证书过期导致网站打不开」的事故每个月都能在站长群里看到。其实免费证书完全够用,难点从来不是申请,是续期。这篇把免费证书这条路从头到尾捋一遍。

先说选哪个。个人站、企业展示站,Let's Encrypt就够了,90天有效期,免费,浏览器全认。嫌90天太勤的,可以看看ZeroSSL,同样是免费DV证书,有效期90天,但续期方式多一种。国内服务器还有个选择:阿里云、腾讯云每年给每个域名送一张免费DV证书,有效期一年,直接在控制台申请,缺点是每年要手动点一次,容易忘。域名多了用Let's Encrypt省心,域名少用云厂商的一年期省事。

宝塔面板用户最省事。进入网站设置→SSL,勾选Let's Encrypt,填上域名,点申请,一分钟搞定。面板会自动配置自动续期任务,每天检查一次,到期前30天自动续。我手里几十个站都这么挂着,2026年一整年没手动管过证书,零事故。

非宝塔用户也不难。用certbot,一条命令申请:certbot certonly --webroot -w 网站目录 -d 域名.com。续期用certbot renew,配合crontab每天跑两次,脚本里加个「续期成功就reload nginx」的动作。网上教程一大堆,照着抄就行。

几个常见的坑说一下。第一,泛域名证书(*.域名.com)Let's Encrypt也能免费申请,用DNS验证方式,适合子域名多的站。第二,续期失败的八成原因是80端口被占或验证文件目录权限不对,看日志基本能定位。第三,证书到期前一个月浏览器就开始警告,别等红了才处理。

最后:HTTP跳HTTPS记得在nginx里加一条301,把http的流量全部指到https。证书是免费的,但「证书过期」这个事故的代价不便宜——用户看到一个不安全的警告,信任就没了。定期检查比申请更重要。

标签: SSL证书 https Let's Encrypt 宝塔

发布评论 0条评论)

  • Refresh code

还木有评论哦,快来抢沙发吧~