指南
独立站 SSL/HTTPS 证书怎么配?Let's Encrypt 免费与自动续期
独立站 SSL/HTTPS 怎么配?HTTPS 是必备:Google 把它作为轻量排名信号,浏览器对无 HTTPS 站提示不安全。可用 Let's Encrypt 免费证书(90 天有效、自动续期),也可用主机/CDN 证书。附常见坑。
先看答案
HTTPS 是必须配的:Google 明确把 HTTPS 作为一个轻量的排名信号,现代浏览器还会对没有 HTTPS 的页面提示“不安全”,直接影响信任和转化。配置上,可以用 Let's Encrypt 颁发的免费证书——它有效期 90 天,通过 ACME 协议(如 certbot 或主机面板)自动续期,不需要人工每次更换;也可以直接用主机商或 CDN(如 Cloudflare)提供的证书。对绝大多数外贸独立站,免费证书完全够用。
关键事实
- 核心观点(来源:Let's Encrypt 官方:免)
- HTTPS 是必须配的:Google 明确把 HTTPS 作为一个轻量的排名信号,现代浏览器还会对没有 HTTPS 的页面提示“不安全”,直接影响信任和转化
- 来源 数据截至
最近复核
常见问题
SSL 证书一定要花钱吗?
不用。Let's Encrypt 提供免费证书,安全等级与付费的域名验证(DV)证书一致,适合绝大多数独立站。只有需要组织验证(OV/EV)或特殊担保时才考虑付费。
Let's Encrypt 证书多久过期?要手动换吗?
有效期为 90 天,但可以通过 ACME 协议(如 certbot 或主机/CDN 面板)自动续期,配置好后不需要人工每次更换。忘了配自动续期才会过期,这也是最常见的坑。
没有 HTTPS 会怎样?
浏览器会对页面提示“不安全”,尤其在有表单时会吓退访客,损害信任和转化;同时不利于搜索表现,因为 Google 把 HTTPS 作为排名信号。所以 HTTPS 是必须项。
用 Cloudflare 就自动有 HTTPS 吗?
Cloudflare 等 CDN 可以一键为站点启用 HTTPS,底层常用免费证书。这是省心的做法,但要注意源站到 CDN 之间也应加密(如完全严格模式),避免只有半程加密。
配了 HTTPS 还要注意什么?
常见坑有三个:一是没配自动续期导致证书过期;二是混合内容(页面里还引用了 http:// 的图片或脚本)导致浏览器报警;三是没把 http 全站 301 跳转到 https。三者都要处理干净。
为什么必须上 HTTPS
信任与转化
浏览器对 HTTP 页面标注“不安全”,尤其在有表单或询盘时会吓退访客;HTTPS 是基本的信任门槛。
搜索表现
Google 公开表示 HTTPS 是一个轻量排名信号,且安全站点更符合页面体验要求。
数据安全
HTTPS 加密传输,保护访客提交的询盘、联系方式等信息不被中间人窃取。
免费证书够用吗
对多数独立站,免费证书足够;特殊需求再考虑付费。
Let's Encrypt 免费
免费颁发、90 天有效、可自动续期。适合绝大多数展示型和获客型独立站,安全等级与付费 DV 证书一致。
主机/CDN 一键证书
很多主机面板和 CDN(如 Cloudflare)内置一键 HTTPS,底层同样常用免费证书,配置更省心。
何时考虑付费
需要 OV/EV 组织验证、通配符批量子域或额外担保时,再考虑付费证书;一般外贸站用不到。
证书、续期和跳转想一次配对?
我们可以帮你把 HTTPS、自动续期和 http→https 跳转一次配好,避免踩坑。
INQUIRY
读完有想法?聊聊你的业务
留下你的情况,我们带着具体建议回复你——不推销,先给判断。