Cloudways SSL 續期檢查教學:到期前驗證 HTTPS 與自動更新

Cloudways SSL 續期檢查教學:到期前驗證 HTTPS 與自動更新

Let’s Encrypt SSL 通常可以自動續期,但自動化不等於完全不用檢查。DNS 失效、網域驗證不完整、HTTP 重新導向錯誤或應用程式仍載入 HTTP 資源,都可能令瀏覽器顯示不安全。本文提供一套到期前檢查流程:先確認條件,再查看憑證覆蓋範圍,最後測試續期及網站功能。所有截圖中的網域、IP、電郵、帳戶、伺服器及應用程式名稱均已遮蔽。

何時應該檢查?

建議在憑證到期前至少兩星期檢查一次,並在改動 DNS、主要網域、Cloudflare SSL 模式或網站搬家後重新驗證。公開文章可以保留一般 HTTPS 說明,但不要貼出真實憑證識別碼或帳戶資料。

步驟 1:確認網域和 DNS 前置條件

先確認網域的 A/AAAA 記錄指向目前 Cloudways 公開 IP,且沒有過期的舊主機記錄。若使用代理 CDN,檢查驗證所需的 DNS 設定是否會被攔截;截圖只保留「示範網域」標籤。

步驟 1:確認 SSL 前置條件

步驟 2:開啟 SSL Certificate 設定

進入應用程式的 SSL Certificate 頁面,先確認目前選取的應用程式和主要網域。不要在公開畫面保留真實電郵或網域;若需要支援,使用已遮蔽的錯誤時間及狀態描述。

步驟 2:開啟 SSL 設定

步驟 3:檢查網域覆蓋範圍

確認主要網域、www 版本及已使用的別名都列在憑證範圍內。若新增網域,先完成 DNS 指向,再重新載入設定;未使用的網域不應隨意加入,以免增加驗證失敗點。

步驟 3:確認憑證覆蓋範圍

步驟 4:覆核續期聯絡設定

檢查續期通知的電郵是否仍由團隊管理,但文章或截圖只能顯示遮蔽後的示範地址。若帳戶已更換管理人,先更新通知設定,再測試儲存;不要把驗證信或完整網址轉貼到公開討論。

步驟 4:覆核續期設定

步驟 5:安裝或重新驗證憑證

確認 DNS 已生效、網域清單無誤及沒有正在進行的部署後,才開始安裝或重新驗證。操作期間不要重複提交;若失敗,先記下遮蔽後的錯誤類型及時間,修正 DNS 或 CAA 記錄後再試。

步驟 5:安裝憑證

步驟 6:測試續期後的 HTTPS 功能

完成後用無痕視窗測試首頁、登入、表單、圖片、API 及重新導向,並確認瀏覽器顯示有效憑證。同步清除應用程式和 CDN 快取,檢查是否仍有 Mixed Content;保留續期日期及測試結果到本機 Markdown。

步驟 6:驗證 HTTPS 與續期

常見問題:Cloudflare 應該使用哪種 SSL 模式?

模式要與來源站的憑證狀態一致。若來源站沒有有效 HTTPS,選擇嚴格模式可能造成錯誤;先在測試環境確認來源站憑證,再按官方文件調整。

常見問題:續期失敗是否要立即重裝?

不一定。先檢查 DNS、CAA、網域清單及最近的代理設定,並確認沒有另一個服務占用驗證路徑。修正原因後再重新驗證,通常比反覆重裝更安全。

總結

SSL 維護應該是一個可重複的檢查流程,而不是到期後才補救。把 DNS、網域覆蓋、通知設定和 HTTPS 功能測試保存到本機,便能在搬站或改 DNS 後快速確認網站仍然安全。

«
»
  • July 29, 2026
  • July 29, 2026
  • July 29, 2026
  • July 29, 2026
  • July 29, 2026
  • July 29, 2026
  • July 29, 2026
  • July 29, 2026
  • July 29, 2026
  • July 29, 2026
  • July 29, 2026
  • July 29, 2026
  • July 29, 2026
  • July 29, 2026
  • July 29, 2026
  • July 29, 2026