赞片CMSSSL证书

chinaz
chinaz 初级会员超兽战士
发布于 2026-10-08 09:35 ·2 浏览 ·0 回复

照着这篇做完,你能给赞片CMS 站点装上 SSL 证书,让访问地址从 http:// 变成 https://,浏览器地址栏出现小锁图标,不再报「不安全」提示。

第一步:确认前提条件

这一步是确认你的域名和服务器已经具备签发证书的条件,做完之后才能进入申请环节。

需要满足三个条件:域名已经解析到这台服务器(在域名商后台的「DNS 解析」里能看到一条 A 记录指向你的服务器 IP);服务器 80 端口可以从外网访问(否则 Let's Encrypt 的验证会失败);服务器上已经跑着赞片CMS,用 http://你的域名 能正常打开。

在服务器上执行下面这条命令,能返回状态码 200 就说明 80 端口通了:

curl -I http://你的域名

注意:如果站点前面挂了 CDN 或云 WAF,申请证书时要先回源,或者改用 DNS 验证方式,否则验证一定失败。

第二步:申请一张免费证书

这一步是拿到证书文件,做完之后你会得到一串证书内容和一个私钥。

用宝塔面板最省事:登录宝塔面板 → 左侧菜单点「网站」→ 找到赞片CMS 对应的站点 → 点右侧「设置」→ 切到「SSL」标签 → 选「Let's Encrypt」→ 勾选要签发的域名(建议同时勾 你的域名 和 www.你的域名)→ 验证方式选「文件验证」→ 点「申请」。大约 10 秒到 1 分钟,列表里会出现一张有效期 90 天的证书。

如果你不用宝塔,去阿里云或腾讯云的「SSL 证书」控制台申请免费证书(阿里云叫「免费证书」,腾讯云叫「域名型 DV 免费证书」),签发后在「下载」里选择「Nginx」格式,得到 .pem 和 .key 两个文件,上传到服务器,比如放到 /www/server/panel/vhost/cert/你的域名/ 目录下。

第三步:把证书部署到 Web 服务器

这一步是让 Nginx 真正用上证书,做完之后浏览器访问 https://你的域名 能打开页面。

宝塔面板里第二步申请成功后,直接打开右上角「强制 HTTPS」开关,再点「保存」,宝塔会自动改配置并重载 Nginx。

手动配置的话,找到站点配置文件(宝塔路径是 /www/server/panel/vhost/nginx/你的域名.conf),在 server { } 块里补上:

listen 443 ssl http2;
ssl_certificate /www/server/panel/vhost/cert/你的域名/fullchain.pem;
ssl_certificate_key /www/server/panel/vhost/cert/你的域名/privkey.pem;
ssl_protocols TLSv1.2 TLSv1.3;

保存后执行 nginx -t 检查语法,通过再执行 nginx -s reload。

注意:证书路径写错是最高频的报错,重载前一定先跑 nginx -t,语法不通过千万别 reload,否则会把整台服务器的站点一起搞挂。

第四步:修改赞片CMS 后台的站点地址

这一步是让程序自己生成的链接也走 HTTPS,做完之后页面里的资源路径才不会还是 http。

登录赞片CMS 后台 → 找到「系统设置」或「基本设置」→ 把「网站域名」「网站地址」这类字段从 http://你的域名 改成 https://你的域名 → 保存。不同版本的菜单名称略有差异,认准带 http:// 的那个输入框即可。

如果后台改不动,可以直接改数据库。先备份,再执行:

UPDATE zp_config SET value = REPLACE(value, 'http://你的域名', 'https://你的域名');

表前缀以你安装时填的为准,不确定就先用 phpMyAdmin 看一眼。

第五步:处理混合内容告警

这一步是干掉「页面里一部分资源还是 http」导致的锁图标变灰、带黄三角的问题。

按 F12 打开开发者工具,切到「Console」,把所有 Mixed Content 报错里的 http 链接挑出来。多数是采集来的封面图、外链播放器、以及模板里写死的 http://。模板文件一般在 /template/ 目录下,全局搜索 http:// 逐个替换。图片这类如果源站不支持 https,可以在 Nginx 里加一段 sub_filter 做替换,但要先确认编译了 ngx_http_sub_module。

注意:改模板前先整目录打包备份,改坏了能马上还原。

小结

  • 前提是域名解析正确、80 端口可达、回源可验证,挂 CDN 时改用 DNS 验证。
  • 宝塔面板「网站 → 设置 → SSL → Let's Encrypt」可以一键签发并自动续期。
  • 手动部署认准 listen 443 ssl、ssl_certificate、ssl_certificate_key 三行,改完先 nginx -t。
  • 赞片CMS 后台和数据库里的站点地址都要从 http 改成 https。
  • 用 F12 的 Console 排查 Mixed Content,模板和采集数据里的 http 链接都要清理。
版权声明:本文来自 GJ站长论坛《赞片CMSSSL证书》
原文链接:https://www.gj0.com/thread-874.html
转载请注明出处并保留本声明;内容仅代表作者观点,与本站立场无关。若本文涉嫌侵权,请联系本站处理。

全部回复 0

还没有回复,来抢沙发~