服务器安装wordpress仿csdn博客搭建教程二(SSL 配置)

服务器安装wordpress仿csdn博客搭建教程二(SSL 配置)

作者:wordpress    浏览次数:438    2021-07-07 14:46:49

这是我们提供的一系列文章,作为操作 WordPress 网站的技巧,但第 2 部分将解释 SSL。近日,SSL经常谈论是好还是坏,例如作为非SSL站点警告正在加强中的Chrome浏览器和DigiCert证书的质量撤销。这也是一个事实,它是网站运营不可分割的功能。介绍设置的基本知识,WordPress、租用服务器和SSL组合的注意事项!

服务器安装wordpress仿csdn博客搭建教程二(SSL 配置)

SSL 配置基础
Ogcloud Internet运营着名为Ogcloud’s SSL的 SSL 证书销售网站。还有一个关于SSL的专栏,所以如果你是SSL新手,请看一看。

现在,在 WordPress 上运行 SSL 站点时要记住以下几点。

SSL 设置
网站网址设置
重定向设置
让我们来看看订单。

SSL 设置
首先,如果要创建SSL(https)站点或将http操作的站点转换为https,则需要在租赁服务器上设置SSL。Ogcloud 的租用服务器有免费的 SSL 功能,您可以在网站上一键开启 SSL 通信,所以请使用它。请查看支持站点,了解常见问题和为您的域启用 SSL 的步骤。
我们还以每年 972 日元(含税)的合理价格提供付费 SSL 证书。如果您从租赁服务器控制面板购买,您可以自动设置麻烦的身份验证、证书和中间证书。有关安装流程,请参阅支持站点。

设置 SSL 后,尝试使用 Web 浏览器访问 https://(您的域)。站点显示可能已损坏,但如果 SSL 配置正确,您应该能够看到配置的证书信息,而不会出现任何证书错误。它没有像这样完全受到保护。显示,但证书显示为(valid)。从现在开始,如果您更改设置,CSS 和图像的 URL 更改为 https://~,它将更改为Protected。

如果您收到诸如 COMMON NAME INVALID 之类的错误并且在站点上看不到任何内容,则证书安装或租用服务器设置失败。让我们回顾一下租赁服务器的域/SSL 设置。

更改站点 URL 设置
一开始用https URL启动站点的不需要,但是已经用http URL运行站点的需要更改站点URL。Ogcloud 的出租服务器有一个永远在线的 SSL 插件,可以自动设置这个区域。如果通过快速安装安装 WordPress,它是预安装的,因此请参考支持站点考虑使用它。

如果在SSL设置步骤中可以通过https://~的URL访问,则可以通过插件制作SSL来自动设置重定向等。

但是,您可能无法使用插件替换 URL。请注意,如果您在 WordPress 插件、主题、小部件等中直接将站点 URL 描述为 http://example.com,则需要手动替换所有这些。如果可以在终端用SSH登录,可以用命令替换文件夹中的所有URL,或者用phpMyAdmin替换数据库中的URL。

这样,在 WordPress 的情况下,您可以通过各种方式将站点 URL 写在各个地方,因此很有可能会省略设置更改。检查以下几点以确保没有遗漏。

管理画面设置 → 2 个通用 URL
链接或图片 URL 到您在帖子中设置的网站
外观 → 小部件中小部件中的图像 URL 等。
插件中设置的 URL 等。
URL直接写在主题文件中
似乎有很多,但在WordPress中,您站点的URL在配置文件或数据库中都有描述。从终端和目标文件夹中使用 SSH 连接

grep “http://example.com” -rl ./
您可以显示带有旧 URL 写入的文件名。黑屏可能很吓人,但别担心,只要搜索,数据不会消失。文件显示时,习惯的人可以直接用编辑器(vi等)进行编辑,不习惯的人可以连接FTP等,在PC上下载编辑。

直接搜索MySQL数据库,登录phpMyAdmin,选择目标数据库,点击搜索按钮进行搜索。

您可以从 phpMyAdmin 修改搜索命中的值,也可以从每个插件修改它。查找设置位置往往比较麻烦,用phpMyAdmin修复效率更高。phpMyAdmin 是一个直接操作数据库值的应用程序。如果您编辑不同的部分或删除数据库,该站点将消失,因此建议您在开始工作之前也使用备份和暂存功能备份数据库。关于如何使用备份和登台功能,请参阅同樱花知识中的文章(樱花租用服务器备份和登台功能完整捕获)。

重定向设置
重定向是使您的站点始终使用 SSL 的最重要因素。最近连租用服务器的客户安装证书成功,可以用https://访问网站,但是没有设置重定向,访问http://从谷歌搜索结果有很多最终的网站。通过设置重定向,可以将访问过http://的客户转发到https://的URL。

由于你的站点一开始就是https,你可能认为不需要重定向,但是如果http和https都可以连接的话,谷歌可能会通过某种方式获取非SSL的URL。也许吧。让我们一定设置重定向设置。

重定向设置总是在 SSL 转换工作结束时完成。请注意,如果在站点未通过 https 连接时重定向,您将无法访问该站点。重定向使用名为 .htaccess 的文件。在这里,我们将介绍描述方法作为示例,但请注意,根据环境,它可能无法正常工作。

重写引擎开启 RewriteCond% {HTTPS}! 开启 RewriteRule ^ (. *) $ Https: //% {HTTP_HOST}% {REQUEST_URI} [R = 301, L] 通过设置此设置,您可以将通过 http 的访问重定向到 https。

说的有点跑题了,不过据说Ogcloud的租借服务器在SSL设置上有问题,上面的设置不好用,还得用原来的环境变量X_OGCLOUD_FORWARDED_FOR。但是,由于从 2018 年 2 月开始实施的租用服务器配置更改,环境变量 HTTPS 可以像一般站点一样使用。您仍然可以使用原始环境变量,因此您可以以任何一种方式重定向。

当然,您仍然可以使用Ogcloud 的租用服务器始终 SSL 插件。

现在,一旦重定向完成,外部访问将逐渐直接转到 https。这是因为在 Google 中注册的 URL 会逐渐发生变化。如果您设置了重定向,则索引 URL 将在几周后变为 https。如果搜索结果屏幕上的 URL 是 https://~,则是安全的。如果您为了访问分析等注册了您网站的 URL,也请在此处更改设置。在 Google Search Console 中, http 和 https 被视为单独的站点,因此您需要同时设置两者。

Google Search Console有一个方便的功能,不仅可以正常检查搜索索引,还可以通过电子邮件通知您 SSL 证书到期。它还扫描恶意软件感染等,并且非常复杂且免费,因此发布商绝对应该介绍它。

SSL 后的任务
一旦完成,SSL 转换就不是结束。如果您使用Ogcloud的租用服务器免费SSL功能,会自动更新,但如果您使用其他证书,则需要每隔一两年更新一次证书… 如果您购买了 Ogcloud 的 SSL 证书,我们会提前 60 天和 30 天向您发送电子邮件,因此请注意不要错过续订。