2024.04.30 120 2 min read

WordPress 免費 SSL 怎麼裝:證書、跳轉與排錯(2026)

WordPress 裝免費 SSL,關鍵不只是申請證書,還包括 HTTPS 切換、301 跳轉、混合內容清理和續期檢查。本文講清免費 SSL 的安裝路徑與常見報錯。

WordPress 裝 SSL,不難。真正容易出問題的,不是“證書有沒有申請下來”,而是申請完之後,站點有沒有全站切到 HTTPS,瀏覽器有沒有混合內容警告,續期有沒有失效,反代或 CDN 有沒有把證書鏈路搞亂。

所以這篇不再做雜亂的平臺堆砌,只講更實用的事:免費 SSL 到底是什麼,WordPress 常見的免費證書從哪裡來,安裝後為什麼還會報不安全,以及上線前後該怎麼檢查。涉及的證書和文件,儘量以 Let’s EncryptZeroSSL阿里雲免費證書文件騰訊雲 SSL 證書服務 這類可查的公開資料為準。

免費證書夠用
Let\u2019s Encrypt 免費 SSL 對多數外貿站完全夠用,90 天自動續期,無需買付費證書
來源:Let\u2019s Encrypt
強制HTTPS跳轉
裝完證書要做 301 強制跳轉,避免 http/https 雙版本分散權重、觸發混合內容警告
來源:行業實踐
查混合內容
換 HTTPS 後排查頁面裡殘留的 http 資源(圖片/JS),否則瀏覽器報”不安全”
來源:SEO實踐

如果你後面還要繼續做 WordPress 運維和 SEO,可以配合我們的 WordPress建站流程怎麼排WordPress建站驗收清單有哪些:上線前先查這20項WordPress建站後為什麼不收錄技術 SEO 指南頁面速度最佳化指南SEO 審計清單伺服器日誌分析指南 一起看。因為 HTTPS 問題,經常不只是安全問題,也會影響抓取、跳轉和頁面信任感。

核心判斷:免費 SSL 夠大多數 WordPress 網站使用

對大多數企業站、部落格站、獨立站來說,免費的 DV 證書已經夠用。它能完成最核心的事:讓瀏覽器和伺服器之間的連線加密,讓位址列切到 HTTPS,避免表單、登入、支付前的基礎資料在傳輸過程裡裸奔。

它解決不了的,是更高等級的企業身份展示需求。比如 OV、EV 這類證書,會有更多主體校驗和更偏合規的應用場景。但如果只是要讓 WordPress 正常、安全地跑起來,免費 SSL 通常已經足夠。

證書型別更適合誰特點
DV大多數 WordPress 站點驗證域名控制權,申請快,常見免費證書都屬於這一類
OV更強調主體校驗的企業站除域名外,還會校驗組織資訊
EV合規要求更高的場景稽核更嚴格,成本和申請複雜度也更高

SSL 和 HTTPS 不是一回事,但它們經常一起出現

很多人把 SSL 和 HTTPS 當成一個詞用,交流時問題不大,技術上還是可以分一下。SSL 或更準確地說 TLS,解決的是加密傳輸;HTTPS 是把 HTTP 跑在安全傳輸層上之後的訪問方式。你給站點裝了證書,瀏覽器和伺服器握完手,使用者看到的才是 HTTPS。

也就是說,證書只是第一步。後面還要把 WordPress 地址改成 HTTPS,把舊 HTTP 301 到新地址,把圖片、指令碼、樣式裡的舊連結處理乾淨。不然證書裝好了,站也不一定完全安全。

WordPress 常見的免費 SSL 來源有哪些

最常見的免費 SSL 來源,通常是 Let’s Encrypt、ZeroSSL,以及部分主機商、面板和雲服務商整合的免費證書入口。表面上看是不同平臺,底層邏輯還是驗證域名控制權,然後簽發可用的 DV 證書。

如果你是自己管理伺服器,常見路線是 Let’s Encrypt。若你用的是面板、託管主機、雲控制檯,可能直接在後臺就能點開免費 SSL 申請。ZeroSSL 也常見,尤其是在一些控制檯和工具鏈裡。官方入口可以分別看 Let’s Encrypt getting startedZeroSSL ACMEcPanel 關於 Let’s Encrypt 的說明

來源適合場景注意點
Let’s Encrypt自管伺服器、常見 Linux 面板、部分主機商重點是自動續期,別隻看第一次簽發
ZeroSSL需要圖形化入口或 ACME 方案的站點同樣要確認續期和域名驗證方式
雲廠商免費證書證書統一在雲控制檯管理的站點看清證書是綁源站、CDN 還是負載均衡

安裝前,先確認這 4 件事

別急著點申請。先確認下面 4 件事,能少走很多彎路:

  1. 域名 DNS 已經解析到當前伺服器或 CDN。
  2. 你知道證書會裝在源站、CDN,還是負載均衡層。
  3. 80 和 443 埠可用,沒有被錯誤攔截。
  4. 你能控制 WordPress 後臺或資料庫裡的站點地址。

很多證書申請失敗,不是證書服務本身有問題,而是域名還沒指過來,或者站點實際入口根本不在你以為的那層。尤其是用了 CDN、WAF、反向代理之後,更要先分清鏈路。

最常見的安裝路線一:主機面板或雲控制檯一鍵申請

如果你用的是常見主機商、託管面板、寶塔、cPanel 或雲控制檯,最省事的方式通常就是在後臺一鍵申請。很多平臺已經把證書申請、域名驗證和安裝串起來了。

這種路線的優點是快。缺點也很明顯:你要搞清楚它裝在哪一層。如果控制檯裡裝的是 CDN 證書,源站可能仍然沒開 HTTPS;如果裝的是源站證書,而你前面還有代理層,瀏覽器看到的也未必是完整配置。官方幫助文件可以對照 阿里雲 SSL 文件騰訊雲 SSL 文件中心

如果你想少折騰,Cloudways 這類託管路線會更省事

如果你的重點不是自己維護整套伺服器,而是儘快把 WordPress 站跑穩,那託管型路線通常更省事。像 Cloudways 這種託管平臺,往往已經把證書申請、站點部署、備份和基礎運維放在同一套後臺裡,做 SSL 的門檻會低很多。

這也是為什麼我們在實際建站裡,經常會把 Cloudways 作為更省心的 WordPress 託管方案來推薦。不是因為它能替代你理解 HTTPS,而是因為它能把“申請證書、繫結域名、啟用 HTTPS、後續續期”這些動作收進一個更容易維護的流程裡。對於不想自己長期盯伺服器環境的企業站,這條路通常更穩。

最常見的安裝路線二:用 Let’s Encrypt 給源站簽發證書

如果你是自己管源站,Let’s Encrypt 仍然是最常見的路線。很多環境會透過 Certbot 或面板外掛完成自動化簽發。核心不是命令本身,而是兩件事:驗證通過,續期穩定。

Let’s Encrypt 官方在 文件中心 裡把驗證、續期、鏈路都講得很清楚。對 WordPress 站來說,你至少要確認:證書能自動續,Web 伺服器配置已經吃到新證書,續期後會自動 reload 服務。第一次裝好不算完,能穩定續下去才算完。

裝完證書後,WordPress 還要做 3 個動作

很多人裝完證書就以為結束了。其實 WordPress 這邊至少還要做 3 個動作:

  1. 把站點地址改成 HTTPS。
  2. 把 HTTP 請求統一 301 到 HTTPS。
  3. 清理站內仍然寫死為 HTTP 的資源連結。

你可以先在後臺設定裡改 WordPress Address 和 Site Address,也可以在更復雜的環境裡透過配置檔案或資料庫統一處理。後面要是還有快取、CDN、Nginx 反代,就繼續逐層檢查。這裡最怕的,不是沒裝證書,而是半切換狀態。

瀏覽器還提示“不安全”,通常不是證書沒裝,而是混合內容

最常見的報錯之一,就是證書已經裝了,頁面還是不顯示小鎖。原因往往不是證書本身,而是頁面裡還有 HTTP 資源。比如圖片、JS、CSS、字型、iframe 仍然走舊地址,瀏覽器就會報 mixed content。

這時別急著重灌證書。先開瀏覽器控制檯,看是哪個資源還在走 HTTP。再回頭查 WordPress 內容、主題設定、硬編碼資源、舊媒體連結和第三方指令碼。混合內容問題,本質上是頁面資源沒切乾淨,不是簽發問題。

現象更可能原因先查什麼
證書已裝,但瀏覽器沒鎖標混合內容控制檯裡是哪條資源還在走 HTTP
HTTPS 能開,HTTP 也能開沒做強制跳轉301 規則和反代配置
部分地區訪問證書異常CDN 或邊緣節點證書配置不一致CDN 層證書與源站鏈路

301 跳轉一定要做,但不要做成跳轉鏈

把 HTTP 統一跳到 HTTPS,這一步很重要。否則使用者、搜尋引擎和外部連結仍然可能訪問舊地址。對 SEO 來說,這也會影響規範化和抓取路徑的一致性。

但跳轉不等於亂跳。最穩的方式,是從 `http://` 直接 301 到最終的 `https://` 版本,而不是先跳一次裸域,再跳一次 www,再跳一次斜槓。跳得太多,會把站點搞成鏈式跳轉。你可以配合我們的 網站遷移 SEO 指南SEO 審計清單 一起排查。

用了 CDN 或反向代理時,最容易配錯的是“哪一層在終止 HTTPS”

如果你的 WordPress 前面還有 CDN、WAF、負載均衡或 Nginx 反代,HTTPS 不是單機問題,而是鏈路問題。瀏覽器到 CDN 一層,CDN 到源站又是一層。前面一層有證書,不代表後面一層也對。

這裡最常見的幾種情況是:瀏覽器到 CDN 是 HTTPS,但 CDN 回源走 HTTP;或者 CDN 上已經切證書,源站仍然保留舊證書;又或者源站識別不到代理頭,導致 WordPress 判斷自己還是 HTTP。排查時要把“瀏覽器看到什麼”和“源站收到什麼”分開看。

安裝完成後,至少做這 5 個檢查

裝完別急著關頁面。至少做下面 5 個檢查:

  1. 直接訪問 HTTP,看是否 301 到 HTTPS。
  2. 首頁、文章頁、表單頁是否都正常載入。
  3. 瀏覽器控制檯裡有沒有 mixed content 報錯。
  4. SSL Labs SSL Test 看證書鏈和協議配置。
  5. 在 GSC 和日誌裡觀察 Googlebot 是否開始穩定抓取 HTTPS 版本。

如果你想把這一步放進更完整的上線檢查裡,可以和 WordPress建站驗收清單WordPress建站流程怎麼排 一起對照看。前者更像最終驗收表,後者更像專案順序表。

SSL Labs 不是萬能,但它對證書鏈、協議和已知配置問題的提示很直觀。至於搜尋側的檢查,你也可以配合我們的 技術 SEO 指南伺服器日誌分析指南 繼續看。

免費 SSL 最容易忽略的問題,其實是續期

很多免費證書有效期不長。第一次安裝成功,不代表以後一直沒事。真正最該盯的是自動續期有沒有跑起來,續期失敗後有沒有告警,續期完 Web 服務有沒有正確載入新證書。

對運維來說,SSL 過期通常不是技術難題,而是流程問題。沒人看,沒人測,沒人提醒,最後就到期。尤其是多站點、多域名、多層代理的環境,續期監控比第一次申請更重要。

FAQ

WordPress 免費 SSL 和付費 SSL,排名上有差別嗎?

通常沒有你想的那麼大。對大多數網站,先把 HTTPS 跑通、跳轉和混合內容處理乾淨,比糾結免費還是付費更重要。

證書裝好了,為什麼後臺還是顯示不安全?

常見原因是站點地址沒切到 HTTPS,或者後臺頁還載入了 HTTP 資源。先查設定,再查控制檯報錯。

用了 CDN,還要不要在源站裝證書?

多數情況下建議裝。尤其是 CDN 回源也走 HTTPS 時,源站仍然需要可用證書。否則整條鏈路並不完整。

免費 SSL 會不會經常掉?

掉不掉,更多取決於你的續期流程和配置,而不是“免費”兩個字本身。自動續期穩定,免費證書也可以長期正常使用。

WordPress 裝免費 SSL,真正的重點不是“哪裡能申請到證書”,而是證書、跳轉、資源連結和續期這四件事有沒有一起跑通。前面做得再快,後面沒切乾淨,網站照樣會出問題。

天问网络技术团队
专注外贸B2B独立站建设和谷歌SEO优化,专注于技术驱动的谷歌SEO和高转化独立站建设,官网持续稳健的自然搜索点击。

需要专业SEO优化服务?

让我们的技术团队帮您将知识落地执行,提升谷歌搜索排名。

免费获取SEO诊断
// 相关文章
2023.03.17
Google SEO最佳化技巧:高曝光頁面先改這4步(2026)
2026.07.17
Gmail註冊教學2026:大陸手機號碼驗證不通過的解決辦法
2026.06.08
Google Ads著陸頁最佳化:從承接意圖到提升線索質量的執行指南(2026)