Cloudways WordPress 上線安全檢查:SSL、網域與自動續期六步
新 WordPress 站上線前,除了網站能開啟,還要確認 DNS、SSL、HTTPS 重新導向、通知電郵及續期狀態。本文把 Cloudways 上線安全檢查整理成六步。截圖中的帳戶、IP、網域、電郵、伺服器和應用程式名稱均已遮蔽。
安全檢查的最低標準
網站應只透過 HTTPS 提供內容、主要網域唯一、SSL 覆蓋必要別名、備份已設定,並且有可重複的更新與回退流程。公開教材不應展示憑證序號、帳戶資料或真實聯絡方式。
步驟 1:確認 SSL 前置條件
核對 DNS 已指向正確目的地、網站可正常回應,並確認需要保護的主要網域與別名。設定前保留 DNS 備份和回退記錄。
步驟 2:開啟 SSL Certificate 設定
在正確應用程式內開啟 SSL Certificate,確認不是 Staging 或其他同名環境。截圖和公開筆記只使用匿名標籤。
步驟 3:確認網域與通知資料
核對主要網域、www 別名與通知設定。任何真實電郵和網域都不可顯示;若需要支援,使用已遮蔽的時間與錯誤訊息即可。
步驟 4:覆核憑證覆蓋範圍
確保憑證覆蓋所有實際訪客會使用的版本,並避免加入不屬於網站的網域。DNS 未生效前不要反覆提交安裝。
步驟 5:安裝並等待完成
確認摘要後安裝 SSL,等待狀態完成。期間不要同時修改 DNS、CDN 模式或主要網域,以免令問題難以追查。
步驟 6:測試 HTTPS 與續期
以無痕視窗測試首頁、登入、表單、圖片和重新導向,再確認沒有 Mixed Content。把續期日期、測試時間和結果保存到本機,並在到期前再次檢查。
常見問題:為何 SSL 安裝後仍顯示不安全?
可能是瀏覽器或 CDN 快取、Mixed Content 或 DNS 尚未傳播。先用無痕及不同網絡測試,再逐層找出仍使用 HTTP 的資源。
常見問題:自動續期是否毋須再檢查?
仍要檢查。DNS、CAA、網域覆蓋和通知設定改變後,都可能影響續期。建議到期前兩星期再次驗證。
總結
上線安全檢查由 DNS、SSL、網域覆蓋、安裝到 HTTPS 驗證組成。建立可重複的清單,便能在搬站或更新後快速確保網站安全。
