Metrabyte SSL 2026
目录
SSL/TLS 工作原理
SSL(安全套接层)和 TLS(传输层安全协议)加密访客浏览器与服务器之间的通信。如今实际使用的标准是 TLS 1.2 和 1.3 ——"SSL" 只是通俗名称,实际上用的是 TLS 技术。证书由 Let's Encrypt 等浏览器信任的证书颁发机构(CA)颁发。
证书启用后,浏览器会显示一把锁,URL 改为 https://。对于在 Metrabyte 上托管的网站,TLS 加密在公司自有的曼谷数据中心内完成,这样泰国访客的 TLS 握手延迟很低。
为什么每个 Metrabyte 网站都应该运行 HTTPS
无论是云托管还是云 VPS,HTTPS 都是第一天必备的:Google 将其作为排名信号,Chrome 将 http:// 页面标记为"不安全",PCI DSS 要求任何收付款的网站都需要它,而 HTTP/2、Service Worker 和 PWA 等现代功能只能在 HTTPS 上运行。
这对 Cloud Windows SSD 和 Cloud Linux SSD 都适用——操作系统的选择不会改变加密的必要性。
Metrabyte 免费 SSL 与付费 SSL
Metrabyte 既支持免费 Let's Encrypt,也销售 SSL 证书,具体选择取决于验证级别。DV(域名验证)仅验证域名所有权,可通过 Let's Encrypt 免费获得——适合大多数网站。OV(组织验证)验证组织身份,适合公司网站。EV(扩展验证)最严格,适合金融机构和大型企业。通配符证书可覆盖 *.domain.com 下的每个子域。
实际做法:先用免费 Let's Encrypt,等业务需要组织级信任时,再通过 Metrabyte 升级到付费 OV/EV 证书。
Metrabyte 服务器上的 Let's Encrypt
Let's Encrypt 是非营利性证书颁发机构,颁发免费的 DV 证书,受所有主流浏览器信任——非常适合 Metrabyte 托管的网站。证书有效期为 90 天,自动续期,通过 DNS 质询支持通配符,可在云托管控制面板管理,也可在云 Linux SSD VPS 上用 Certbot 直接管理。
在云托管和云 VPS 上安装 SSL
在云托管上,打开控制面板的"安全/SSL"部分,选择你的域名,然后签发或启用 Let's Encrypt。在云 Linux SSD VPS 上,运行 sudo certbot --nginx -d yourdomain.com 直接签发。在云 Windows SSD VPS 上,在 IIS 中绑定证书,或使用 win-acme 等工具来处理 Let's Encrypt。
因为 Metrabyte 运营自己的基础设施,你可以通过 Line @metrabyte、电话 02-0263-124 或电子邮件向泰国团队寻求安装帮助。
强制 HTTPS
签发证书后,将 http:// 重定向到 https://,这样访客总是能获得安全连接。在 Apache 上,使用 .htaccess RewriteRule 进行 301 重定向;在 Nginx(云 Linux SSD)上,向 80 端口的 server 块添加 return 301 https://$host$request_uri;;在 WordPress 上,安装 Really Simple SSL 来自动处理重定向和混合内容。
自动续期
Let's Encrypt 有效期为 90 天,所以要自动续期:云托管在控制面板处理,云 Linux SSD VPS 使用 Certbot 的 systemd timer 或 cron。用 sudo certbot certificates 检查状态。通过 Metrabyte 购买的付费 OV/EV 证书有效期为一年,团队可以在到期前提醒你。
SSL 常见问题排查
大多数问题都有明确的解决方案:显示"不安全"通常是混合内容问题(资源仍通过 http:// 加载),用 Really Simple SSL 或数据库搜索-替换来修复;ERR_SSL_PROTOCOL_ERROR 通过清除缓存/Cookie 来解决;不受信任的证书意味着缺少中间证书链;"太多重定向"意味着有重复的强制 HTTPS 规则;未覆盖的子域需要通配符或单独的证书。