bg-tutorials

如何安装SSL证书

安装SSL证书(技术上称为TLS证书)意味着将已签发的证书文件放到运行您网站的服务器或平台上,然后告诉该服务器使用这些文件。完成后,您的网站将通过HTTPS加载并显示锁形图标,访问者与您的服务器之间的流量也会被加密。具体步骤取决于您的网站托管位置,但无论您称之为安装、添加还是设置SSL,流程本质上都是一样的。


已经知道您使用的平台了? 跳转到您所用配置的具体步骤。

还没有证书? 请先选择一款SSL证书,然后回到本页进行安装。


如何在5个步骤内安装SSL证书

  1. 获取您的证书文件和私钥,从您的证书颁发机构处获取。
  2. 确定证书要安装在哪里,可能是控制面板、您的Web服务器,或者您的主机服务商处。
  3. 上传或导入证书及其私钥。
  4. 安装中间(链)证书,以便浏览器信任它。
  5. 将证书绑定到您网站的443端口,并强制使用HTTPS。

证书签发完成后,大多数安装工作在5到15分钟内即可完成。人们最常忽略的步骤并不是证书本身,而是中间证书链,我们稍后会说明为什么这一点很重要。


找到您的平台

选择您的服务器、控制面板或设备,直接跳转到分步教程:

开始之前您需要准备什么

如果提前把所有材料都准备齐全,安装过程会非常快。您需要以下三样东西:

  • 您的证书文件。 验证通过后,您的证书颁发机构会发送已签发的证书,通常是.crt或.pem文件。有些CA会将其与证书链打包在一起,有些则会分开发送各个部分。
  • 与之匹配的私钥。 该私钥是在您生成CSR(证书签名请求)时创建的。如果您是在服务器或控制面板上生成的CSR,那么私钥应该已经在那里。如果您使用的是我们的CSR生成器,请使用当时保存的私钥。没有私钥,证书将无法正常工作。
  • 中间(CA捆绑包)证书。 该证书用于将您的证书与颁发机构的受信任根证书连接起来。

提示: 证书和私钥是相互匹配的一对。如果二者不匹配,证书将无法安装。如果安装失败但原因不明显,请首先检查这一点。证书密钥匹配工具只需粘贴一次即可确认匹配情况,无需将私钥上传到任何地方。

您有通配符SSL证书或多域名(SAN)证书吗?它们的安装方式相同。只需确认证书覆盖了您实际使用的确切主机名,比如根域名和www。

刚接触这方面的内容?我们的如何获取SSL证书指南涵盖了申请、生成CSR以及验证证书的相关内容。


SSL证书究竟安装在哪里?

这是我们收到最多的问题,所以我们来彻底说清楚。SSL证书应安装在您网站的实际服务来源处。实际上,通常是以下四个地方之一:

  • 控制面板,比如cPanel、Plesk或DirectAdmin。如果您的主机提供了控制面板,这是最简单的方式:您只需将证书粘贴到表单中,其余工作由系统自动处理。
  • 您自己的Web服务器,比如Apache、Nginx、IIS或Tomcat。在VPS或专用服务器上,您需要直接编辑服务器的配置文件。
  • 托管主机、建站工具或CDN。 许多此类服务会为您自动处理SSL,或提供一键操作功能。请先查阅其文档,因为您可能根本不需要手动安装任何内容。
  • 设备或硬件设施,比如防火墙、负载均衡器、NAS或邮件服务器。每种设备都有各自的证书设置界面。

简而言之: 应将证书安装在负责响应您域名请求的那台机器上。如果有主机或CDN位于您网站前端,通常就应该在那里安装。


如何逐步安装SSL证书

各平台的流程基本一致:上传证书和私钥、添加中间证书链,然后将其绑定到您网站的443端口。部署SSL证书实际上就是这三个动作,只是在不同平台提供的不同界面上重复操作。以下是这些操作在常见配置中的具体表现。如需带截图的完整操作指南,请点击每个部分中链接的平台指南。

通过控制面板(cPanel或Plesk)

在cPanel中,这项工作通常只需五分钟即可完成:

  1. 打开SSL/TLS,然后选择为您的网站安装并管理SSL(HTTPS)。
  2. 选择您的域名。
  3. 将证书、私钥和CA捆绑包(中间证书)分别粘贴到相应字段中。
  4. 点击安装。

Plesk、DirectAdmin以及其他面板的操作方式相同:在同一个界面粘贴这三部分内容并保存即可。完整步骤请参见:在cPanel中安装SSL。

在Web服务器上手动安装(Apache、Nginx、IIS)

自行运行服务器意味着您需要通过编辑服务器配置文件来配置SSL:

  • Apache:上传您的文件,然后在网站配置中将SSLCertificateFile、SSLCertificateKeyFile和SSLCertificateChainFile分别指向这些文件,启用mod_ssl,最后重启Apache。详见在Apache上安装SSL。
  • Nginx:将您的证书与中间证书链合并为一个文件,设置ssl_certificate和ssl_certificate_key,添加listen 443 ssl,然后重新加载Nginx。详见在Nginx上安装SSL。
  • IIS(Windows Server):要在Windows上安装SSL证书,请使用完成证书请求功能导入证书,然后为您的网站在443端口上添加HTTPS绑定。详见在IIS上安装SSL。

不要跳过中间证书

是否需要安装中间证书?是的,一定要安装。 大多数”在我电脑上能用但在手机上不行”的问题都出在这一步。仅有您的证书本身是不够的。浏览器需要中间(链)证书才能将其追溯到受信任的根证书。如果遗漏了这一步,有些设备会显示信任警告,而有些设备却能正常加载,这就使问题原因难以查明。

请务必安装您的证书颁发机构提供的CA捆绑包。在Nginx上,这意味着要将证书链附加到您的证书文件末尾。在Apache及大多数控制面板中,则是单独的一个字段或文件。


安装后:将您的网站迁移至HTTPS并进行检查

安装证书并不会自动将您的整个网站切换为HTTPS。还有两件事需要完成:

  • 强制使用HTTPS。 将HTTP流量重定向到HTTPS,以确保访问者始终进入安全版本的网站。我们的从HTTP迁移到HTTPS指南涵盖了重定向设置以及清理混合内容的方法。对于WordPress网站,请参见在WordPress上设置SSL。
  • 验证安装是否成功。 要检查您的SSL证书是否安装正确,请通过我们的SSL检测工具对您的域名进行检测。它会确认证书是否处于激活状态、证书链是否完整以及有效日期是否正确。这比单凭肉眼查看锁形图标要可靠得多。

遇到问题时怎么办

大多数安装问题都可以归结为以下几种常见原因:

  • 部分设备出现信任警告:中间证书链缺失或不完整。
  • 出现”不安全”标签或锁形图标破损:存在混合内容,即页面仍通过HTTP加载图片或脚本。
  • 名称不匹配:证书未覆盖您正在访问的确切域名,例如www与根域名之间的差异。
  • 密钥不匹配:私钥与证书不一致。

每种问题都有明确的解决方法。我们的SSL错误指南详细介绍了具体的浏览器提示信息及其解决方式。


自动化与更短的证书有效期

在安装之前,有两点变化值得了解。证书的有效期正变得越来越短,整个行业正朝着更短的有效期方向发展,这使得每隔几周手动续期变得不切实际。如果您的主机或服务器支持,请设置自动签发和续期功能(ACME、Let’s Encrypt,或您控制面板自带的自动SSL功能)。您只需安装一次,之后的续期就会自动完成。如果您使用的是自行管理的付费证书,上述步骤依然适用。只需在日历上设置续期提醒,以确保证书不会过期。


常见问题


如何将SSL证书添加到网站?

将SSL证书添加到网站的操作与安装证书相同:获取证书,将其放置到您的服务器或控制面板上,安装中间证书链,然后将网站切换为HTTPS。上述步骤涵盖了所有常见配置。

我可以自己安装SSL证书吗?

可以。控制面板只需点击几下即可完成安装,手动服务器安装也遵循一套标准步骤。如果您不想自己动手,大多数主机服务商也可以代您安装。

如何安装免费SSL证书?

来自Let’s Encrypt等机构的免费证书的安装方式与付费证书相同。许多主机提供一键式免费SSL功能,您也可以使用ACME实现自动化安装。其权衡之处在于有效期较短,且不提供保修或组织验证。

安装SSL证书需要多长时间?

证书签发完成后,安装本身通常需要5到15分钟。在此之前的验证过程可能需要几分钟(域名验证)到几天不等(组织验证或扩展验证)。

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.

Avatar of Sergiu Rosca
Technical Review by Sergiu Rosca

Sergiu Rosca is the core web developer behind SSL Dragon. He manages the technical infrastructure, platform performance, and backend integrations that keep the site running smoothly and securely. At SSL Dragon, Sergiu shares practical insights on web development, site optimization, and technical troubleshooting.

All SSL Dragon installation guides are tested on live server environments and undergo a strict peer-review process to ensure your infrastructure remains secure. Read our full Editorial Policy.