博客HTTPS全站配置实战:安全与SEO兼顾的完整方案

博客HTTPS全站配置实战:安全与SEO兼顾的完整方案

上个月帮朋友排查他的博客,打开控制台一看,好家伙,Mixed Content 报错二十多个。图片是https的,但css、js、还有一些第三方脚本全是http的。百度一收录,全是带感叹号的"不安全"提示。

这篇文章就来讲讲,HTTPS配置不只是装个证书那么简单,要做到安全+SEO兼顾,得注意哪些细节。

一、先确认证书真的装好了

很多人以为在宝塔面板点一下"Let's Encrypt"就完事了,其实不一定。

用浏览器访问你的博客,点地址栏左边那个锁图标,看证书详情。主要检查三点:

证书是否过期。Let's Encrypt三个月有效期,有些新手装完就忘了续期。过期当天百度蜘蛛来爬,返回的就是不安全连接,影响抓取。

证书域名是否匹配。www和不带www的都要覆盖到,否则带www能访问,不带www就报证书错误。

博客HTTPS全站配置实战:安全与SEO兼顾的完整方案-第1张图片-无双博客

证书链是否完整。有些免费证书只装了主证书,缺少中间证书,浏览器显示正常但百度蜘蛛可能识别失败。用这个命令检测:

```bash

openssl s_client -connect www.yourblog.com:443 -showcerts

```

看输出里是否包含完整的证书链。

二、Mixed Content 才是大坑

这是配置HTTPS后最常见的问题。页面上引用了http资源,浏览器会阻止加载或者显示不安全警告。

常见的有这么几类:

资源类型示例解决方法
CSS/JS文件`