网站

SSL证书和HTTPS

This article explains what SSL is in plain language, how Kapsule handles SSL automatically for your sites, and what to do if something goes wrong with your certificate.

SSL 证书和 HTTPS

本文用易懂的语言解释了什么是 SSL、Kapsule 如何为您的网站自动处理 SSL,以及证书出现问题时应该如何处理。


什么是 SSL,为什么很重要?

当有人访问您的网站时,信息会在他们的浏览器和您的服务器之间传输。没有 SSL,这些信息会以明文发送。任何监控网络连接的人都可以读取它,包括密码、表单提交和个人详情。

SSL(安全套接字层,现在在技术上称为 TLS 但仍通常称为 SSL)会加密该连接。浏览器地址栏中的挂锁图标是 SSL 活跃且连接安全的视觉标志。

SSL 很重要的实际原因不仅仅是安全性:

  • Google 对安全网站的排名更高。 没有 HTTPS 的网站可能在搜索结果中排名较低。
  • 浏览器显示警告。 Chrome、Safari 和 Firefox 都会对没有 SSL 的网站向访问者显示"不安全"警告。
  • 表单和登录需要它。 在某些配置中,现代浏览器会阻止非 HTTPS 页面上的表单提交。

简而言之: 每个实时网站都应该激活 SSL。Kapsule 会自动处理这一切,所以您无需手动购买或安装证书。


Kapsule 如何自动处理 SSL

当您在 KPanel 中创建网站且您的域的 DNS 指向 Kapsule 时,SSL 证书会被自动请求和安装。您无需:

  • 购买证书
  • 生成 CSR(证书签名请求)
  • 上传证书文件
  • 手动配置任何内容

Kapsule 使用行业标准的证书基础设施为每个网站颁发和安装证书。该证书涵盖根域和 www 子域。


SSL 何时被颁发

满足两个条件时,SSL 证书会自动颁发:

  1. 域已被添加到您的 Kapsule 账户(在 KPanel > 域名 中可见)
  2. DNS 已传播,且域的 A 记录指向您的 Kapsule 服务器

满足两个条件后,证书颁发会自动开始。在正常情况下,您的网站会在 DNS 传播后的 5 到 15 分钟 内显示绿色挂锁。

DNS 传播之前无法颁发 SSL。如果您的域刚刚指向 Kapsule,您可能需要等待数小时才能让 DNS 在全球传播,然后 SSL 才会激活。这是正常的并且是预期的。


显示 SSL 状态的网站概览

KPanel 中的 SSL 状态指示器

在 KPanel 的 网站 中,每个网站都显示一个 SSL 状态指示器:

状态含义
绿色挂锁 / 活跃SSL 有效,网站完全使用 HTTPS
待处理证书已被请求,等待 DNS 或颁发完成
失败证书无法颁发。请参见下面的故障排除
即将过期证书在过期前 30 天内(续期是自动的,这仅供参考)

如果 SSL 未被颁发应该怎么办

如果 SSL 在 30 分钟后仍显示为待处理或失败,且您认为 DNS 已传播,请按照此清单进行操作:

1. 确认 DNS 已传播

使用 DNS 传播检查工具(通过网络搜索"DNS 传播检查器"获得)。输入您的域并检查 A 记录是否在大多数位置解析为 Kapsule IP 地址。

如果没有,DNS 尚未完全传播。再等待一小时后重新检查。

2. 检查域在 KPanel 中是否处于活跃状态

转到 KPanel > 域名 并确认您的域显示为活跃或已连接。如果显示为待处理,DNS 尚未从您的注册商传播。

3. 检查 CAA 记录冲突

CAA(证书颁发机构授权)记录是一个可选的 DNS 记录,用于控制哪些证书颁发机构被允许为您的域颁发 SSL。如果您的域有来自以前提供商的遗留 CAA 记录,它可能会阻止 Kapsule 的证书颁发机构。

要检查:

  1. 转到 KPanel > 域名 > 您的域 > DNS 记录
  2. 查找任何类型为 CAA 的记录
  3. 如果您找到与 Kapsule 要求不匹配的 CAA 记录,请删除它或联系支持

如果您不确定 CAA 记录是否是问题所在,请在 support@kapsulehost.com 联系支持并提供您的域名。团队可以在几分钟内诊断这一点。

4. 确认域指向正确的网站

如果您在 KPanel 中有多个网站,请确认域被分配到正确的网站。转到 网站 → 您的网站 → 设置 并验证列出的域与您尝试保护的域相匹配。

5. 检查 www 与根域冲突

SSL 为 yourdomain.comwww.yourdomain.com 颁发。如果 www 的 CNAME 记录指向除 Kapsule 之外的任何位置,www 版本的证书可能会失败。在您的 DNS 设置中检查 A 和 CNAME 记录。


证书续期:完全自动

Kapsule 在 SSL 证书过期前约 30 天自动续期。您无需执行任何操作。

当续期进行时,您可能会在 KPanel 中看到"即将过期"通知。这仅供参考。续期过程在后台运行,您的网站在续期期间不会经历任何停机时间。

如果您的域的 DNS 停止指向 Kapsule(例如,如果名称服务器改回注册商的默认值),自动续期将失败,因为证书颁发机构无法验证域的所有权。如果您计划将域移离 Kapsule,请注意 SSL 最终会过期,如果没有安排新证书,目标服务器上会显示浏览器警告。


SSL 过期时会发生什么

如果证书在未续期的情况下过期:

  • 访问者会看到全屏浏览器警告,说明连接不是私密的。大多数访问者不会继续浏览此警告。
  • 搜索引擎排名可能会下降,因为爬虫将网站视为不安全。
  • 现代浏览器可能会阻止表单提交

在正常情况下,这在 Kapsule 上不会发生,因为续期是自动的。唯一可能发生过期的情况是域的 DNS 已更改为指向其他位置,防止自动续期。

如果您在实时网站上看到 SSL 过期警告,请立即在 support@kapsulehost.com 联系支持。包括您的域名。团队将诊断这是否是续期失败或 DNS 配置问题,并尽快恢复 HTTPS。


常见问题

我可以上传自己的 SSL 证书吗? 对于大多数网站,自动证书是正确的,不需要自定义证书。如果您对付费扩展验证 (EV) 证书或通配符证书有特定要求,请联系支持以讨论您的选项。

SSL 在子域上有效吗? 是的。当您在 KPanel 中的子域上创建网站(例如,shop.yourdomain.com)时,会自动为该子域颁发 SSL 证书。

我的网站在 HTTP 上加载但重定向到 HTTPS 时显示错误。 这通常是混合内容问题,其中网站正在加载 HTTPS 但某些资源(图像、脚本)仍然使用 http:// URL 引用。在 WordPress 中,转到 设置 > 常规 并确认 WordPress 地址和网站地址都使用 https://。名为"Better Search Replace"的插件可以帮助更新数据库中的其余 http:// 引用。

仍需帮助?

请发送邮件至 support@kapsulehost.com 或在 KPanel 中打开聊天。

打开 KPanel
SSL证书和HTTPS