信任与转化
浏览器对 HTTP 页面标注“不安全”,尤其在有表单或询盘时会吓退访客;HTTPS 是基本的信任门槛。
QUICK ANSWER
HTTPS 是必须配的:Google 明确把 HTTPS 作为一个轻量的排名信号,现代浏览器还会对没有 HTTPS 的页面提示“不安全”,直接影响信任和转化。配置上,可以用 Let's Encrypt 颁发的免费证书——它有效期 90 天,通过 ACME 协议(如 certbot 或主机面板)自动续期,不需要人工每次更换;也可以直接用主机商或 CDN(如 Cloudflare)提供的证书。对绝大多数外贸独立站,免费证书完全够用。
WHY HTTPS
浏览器对 HTTP 页面标注“不安全”,尤其在有表单或询盘时会吓退访客;HTTPS 是基本的信任门槛。
Google 公开表示 HTTPS 是一个轻量排名信号,且安全站点更符合页面体验要求。
HTTPS 加密传输,保护访客提交的询盘、联系方式等信息不被中间人窃取。
FREE VS PAID
对多数独立站,免费证书足够;特殊需求再考虑付费。
免费颁发、90 天有效、可自动续期。适合绝大多数展示型和获客型独立站,安全等级与付费 DV 证书一致。
很多主机面板和 CDN(如 Cloudflare)内置一键 HTTPS,底层同样常用免费证书,配置更省心。
需要 OV/EV 组织验证、通配符批量子域或额外担保时,再考虑付费证书;一般外贸站用不到。
FAQ
不用。Let's Encrypt 提供免费证书,安全等级与付费的域名验证(DV)证书一致,适合绝大多数独立站。只有需要组织验证(OV/EV)或特殊担保时才考虑付费。
有效期为 90 天,但可以通过 ACME 协议(如 certbot 或主机/CDN 面板)自动续期,配置好后不需要人工每次更换。忘了配自动续期才会过期,这也是最常见的坑。
浏览器会对页面提示“不安全”,尤其在有表单时会吓退访客,损害信任和转化;同时不利于搜索表现,因为 Google 把 HTTPS 作为排名信号。所以 HTTPS 是必须项。
Cloudflare 等 CDN 可以一键为站点启用 HTTPS,底层常用免费证书。这是省心的做法,但要注意源站到 CDN 之间也应加密(如完全严格模式),避免只有半程加密。
常见坑有三个:一是没配自动续期导致证书过期;二是混合内容(页面里还引用了 http:// 的图片或脚本)导致浏览器报警;三是没把 http 全站 301 跳转到 https。三者都要处理干净。
BOOK A CONSULTATION
我们可以帮你把 HTTPS、自动续期和 http→https 跳转一次配好,避免踩坑。