结论:部署 SSL 不只是装证书,关键是全站强制 HTTPS 并把所有 http 资源改成 https,否则浏览器照样报不安全。

①先申请证书:免费可用 Let's Encrypt,用 certbot 自动签发和续期;商业证书按需求选,注意要包含不带 www 和带 www 两个域名,或者用泛域名证书。

②Nginx 配置:443 端口配好 ssl_certificate 和 ssl_certificate_key,协议只留 TLSv1.2 和 1.3,再加一条 80 端口 301 跳转到 https 的规则。

③解决混合内容:进论坛后台把站点 URL 改成 https,然后全库替换帖子里残留的 http 图片和外链,模板里的 CSS、JS 引用也要检查一遍。

④最后验证:用浏览器控制台看有没有 Mixed Content 报错,再用 SSL Labs 测一下评级,A 以上基本就没问题了。别忘了开启 HSTS,但确认全站 HTTPS 稳定后再开。