HTTPS 是网站安全的基础标志 —— 它能加密用户与网站之间的数据传输,防止信息被窃取或篡改。如今,搜索引擎(如 Google、百度)会优先展示 HTTPS 网站,浏览器也会对 HTTP 网站标注「不安全」提示,严重影响用户信任。本节将以宝塔面板为例,教你免费申请 Let's Encrypt 证书并开启 HTTPS,全程可视化操作,新手也能轻松完成。
一、先搞明:HTTPS 係乜?點解一定要開?
- HTTP 同 HTTPS 嘅分別:HTTP 係明碼傳輸(數據喺網絡度「裸跑」),HTTPS 就透過 SSL 證書將數據加密(好似俾包裹加咗鎖噉)。直觀分別:HTTPS 網站地址前有「綠色鎖仔」,HTTP 就顯示「唔安全」。
- 必須開啟 HTTPS 嘅 3 個理由:
- 用戶信任:瀏覽器對 HTTP 網站標註警告,訪客會覺得唔安全而離開。
- SEO排名:搜索引擎明确表示「HTTPS 係排名加分项」,相同内容下,HTTPS 网站排名会更前。
- 功能限制:部分高阶功能(例如微信支付、位置获取)只支持 HTTPS 网站。
- 免费证书够用㗎喇:商业 SSL 证书每年需数百元,而 Let's Encrypt 提供的免费证书在安全性上与付费证书无本质区别,完全能满足个人和中小企业网站需求,唯一区别是免费证书需要每 3 个月续期一次(宝塔可自动续期)。
二、准备工作:确认你嘅域名已经解析到服务器
申請 SSL 證書之前,要確保域名已經正確解析到你嘅伺服器 IP(睇吓 域名解析步驟),否則申請證書會失敗。
驗證方法:喺瀏覽器度輸入你嘅域名(例如 https://www.likacloud.com/es/link/3717919531),如果可以正常打開你嘅網站(顯示 WordPress 頁面或者默認頁面),就代表解析成功咗。
三、步骤:用宝塔面板申请 Let's Encrypt 免费证书
步驟 1:登入寶塔面板並揾到你嘅網站
- 打開寶塔面板登入地址(通常係
服务器 IP:8888),輸入帳號密碼登入。 - 喺左邊菜單點擊「網站」,搵返你需要安裝證書嘅網站(即係你個域名對應嘅站點)。
步骤 2:申请 Let's Encrypt 证书

- 點擊網站所在行嘅「設定」按鈕,進入站點設定頁面。
- 喺左邊菜單選擇「SSL」,進入證書設定頁面。
- 在「证书类型」中选择「Let's Encrypt」,并勾选以下选项:
- 「域名」:自動顯示你嘅主域名,如果需要同時保護
www.example.com同埋example.com,可以點擊「添加域名」補充(建議一齊剔咗佢,避免用戶輸入www時顯示唔安全)。「MTA-STS 記錄」同「TLS-SNI-01」:保持預設唔好剔(新手唔使設定)。「自動續期」:一定要剔!咁樣證書到期前就會自動更新,唔使手動操作。
- 「域名」:自動顯示你嘅主域名,如果需要同時保護
- 點擊「申請」按鈕,等 1-3 分鐘,面板會顯示「申請成功」提示。
步驟 3:強制開啟 HTTPS(自動跳轉)
證書安裝成功後,需要設定「HTTP 自動跳轉 HTTPS」—— 當用戶輸入 https://www.likacloud.com/es/link/3717919531 時,自動跳轉到 https://www.likacloud.com/es/link/6957547279,避免訪客睇到「不安全」提示。

- 喺「SSL」設定頁面,揾到「強制 HTTPS」選項,撳右邊「開啟」掣。
- 系統會自動設定跳轉規則,唔使手動操作。
四、驗證:HTTPS 係咪生效?
完成以上步驟之後,跟以下方法確認 HTTPS 已經正常運作:

- 瀏覽器驗證:打開新嘅瀏覽器視窗(避免快取影響),輸入你嘅域名(可以直接輸入
likacloud.com,唔使加http或https):- 地址欄應該自動顯示
https://,而且左邊有個「小綠鎖」圖標。likacloud.com - 點擊小綠鎖,會顯示「連接係安全嘅」提示。
- 地址欄應該自動顯示
- 檢查跳轉係咪生效:手動輸入
http://(注意係likacloud.comhttp),如果能夠自動跳轉去https://,即係強制跳轉設定成功。likacloud.com - 排查常見問題:
- 如果顯示「證書無效」或者「連接唔安全」:
- 檢查域名解析係咪正確(確保域名指向當前伺服器 IP)。
- 確認申請證書時有冇揀啱對應嘅域名(例如同時揀埋
同埋likacloud.comwww.)。likacloud.com - 清除瀏覽器快取之後重新測試(快捷鍵
Ctrl+Shift+Delete)。
- 若果網站樣式錯亂(例如圖片唔顯示、版面混亂):原因係網站中存在「混合內容」(部分資源仍然用
http加載),可以安裝插件「Really Simple SSL」自動修復(安裝後啟用,插件會自動將所有http連結替換為https)。
- 如果顯示「證書無效」或者「連接唔安全」:
五、注意事項:令 HTTPS 長期有效

- 依賴自動續期:Let's Encrypt 证书有效期为 90 天,宝塔勾选「自动续期」后,会在到期前 30 天自动更新证书,无需手动操作。可在宝塔「SSL」页面查看证书到期时间(如「有效期至:2024-06-01」)。
- 更換伺服器需重新申請:若日後更換伺服器,需要喺新伺服器嘅寶塔面板度重新申請證書(證書同伺服器綁定,冇得直接搬過去)。
- 子域名需要獨立申請: 如果你嘅網站有子網域(例如
blog.),需要為每個子網域獨立申請證書(步驟相同,喺「新增網域」入面輸入子網域名就得)。.comlikacloud
摘要
开启 HTTPS 是网站上线前的必备步骤,借助宝塔面板和 Let's Encrypt 免费证书,新手也能在 5 分钟内完成设置。核心步骤是:申请证书→开启强制跳转→验证生效,关键是勾选「自动续期」避免证书过期。
完成後,你嘅網站會顯示「綠色小鎖仔」,唔單止提升用戶信任,仲可以得到搜尋引擎嘅排名優勢。