双鸭山有位站长部署SSL时改错配置,网站打不开,恢复折腾到后半夜。HTTPS 本身是低风险操作,出事都出在流程糙上。一套稳妥的部署流程给你。
改之前:备份加测试
动配置前,把 Nginx 或 Apache 的配置文件、站点文件、数据库各备份一份。有条件的在测试环境先跑一遍部署,没有测试环境的,挑低峰时段(晚十一点后)操作,出事影响小。配置备份这个习惯成本为零,救场次数最多——改挂了五分钟就能回滚,不用凭记忆重写。
部署三步走
证书申请用自动化的(Let's Encrypt 加 acme 脚本),申请、部署、跳转三步分开做,每步验证完再下一步。先装证书保证 HTTPS 能开,再配 HTTP 跳转,临了上 HSTS——这个头一年内别急着开,开早了出问题域名访问会被浏览器强制锁死。强跳和 HSTS 是 SEO 和安全都需要的,但顺序错了就是自己给自己挖坑。
验证清单逐条过
部署完别只看首页。按清单走:首页、登录页、下单支付页全走一遍 HTTPS;小程序接口域名、图片域名也逐个测;证书链完整性用在线工具查一遍。接口和图片域名是最常漏的两处——主站绿锁亮了,接口还是 HTTP,支付照样报错。岭东一位站长上线当晚没测支付,第二天客人付款失败才知道,就漏了接口这一条。
出事回退别硬扛
部署出问题,先回滚到备份配置恢复 HTTP,让网站先活着,再慢慢排查。别在深夜硬扛着修——业务中断每多一分钟都是损失,修好不如先回。回滚后再约时间重试,第二次有经验有备份,稳得多。
总结
SSL 部署稳妥四步:改前三份备份、三步分开验证、清单逐条过含接口域名、出事先回退后排查。你上 HTTPS 的时候测过支付和接口吗?没测过的,今晚补一遍。有拿不准的,把你的情况发我,我帮你对着这套办法过一遍,该先动哪步就先动哪步。这事不难,难的是动手,从今晚就能做的那件小事开始就行。你先按上面几步走一遍,走到哪步卡住了再来找我,咱们接着往下调。这事在双鸭山尤其受用,集贤、友谊、宝清的不少老板都这么干过。