购买了域名和主机,WordPress环境也已准备就绪,但网站要么打不开,要么浏览器总弹出“连接不安全”的警告?这几乎都是域名解析和SSL证书这两个基础环节配置有误或顺序颠倒导致的。
本文将跳过繁琐的概念解释,直接为你梳理一条清晰、可验证的操作路径:如何正确设置域名解析指向服务器,并在宝塔面板中完成SSL证书部署,让WordPress站点通过`
核心原则:先解析,后加密
在动手操作前,必须牢记一条铁律:必须严格遵循“先完成域名解析,后配置SSL证书”的顺序。
原因很简单:SSL证书的申请(尤其是Let's Encrypt等免费证书)需要验证你对域名的控制权。这个验证过程,无论是HTTP文件验证还是DNS验证,都要求你的域名已经能够正常解析到目标服务器。如果解析未生效或指向了错误的IP,验证就会失败。
简单来说:
- 域名解析:在域名注册商后台,设置A记录,将你的域名(如
yourblog.com)指向服务器的公网IP地址。这好比在电话簿中登记了你的“号码”。 - SSL配置:在服务器环境(如宝塔面板)中,为这个已解析生效的域名申请并部署SSL证书,启用HTTPS。这好比为你的通话加上“加密锁”。
搞错顺序是新手建站时最常遇到的“坑”之一。
第一部分:域名解析——让互联网找到你的站点
域名解析的操作需要在域名注册商的管理后台进行(例如阿里云、Namecheap、Cloudflare等,或者在RakSmart购买的域名管理后台)。核心操作是添加A记录,将域名与服务器的IP地址绑定。
操作步骤与关键记录
- 登录你的域名注册商平台,进入域名管理列表。
- 找到“DNS管理”、“域名解析”或类似入口。
- 添加以下两条关键的A记录,确保根域名和www子域名都能访问:
| 记录类型 | 主机记录 (Host/Name) | 记录值 (Value/Points to) | 说明与注意事项 |
|---|---|---|---|
| A | @ 或 留空 |
你的服务器公网IPv4地址 | 将根域名(如 yourblog.com)指向服务器。如果“留空”保存报错,请填写 @。 |
| A | www |
同一个公网IPv4地址 | 将子域名(如 www.yourblog.com)指向同一台服务器,保证两种形式的域名都可访问。 |
> 重要提醒:新注册的域名在首次解析前,通常需要完成注册邮箱的验证。请务必检查你的注册邮箱(包括垃圾邮件箱),点击验证链接,否则域名可能被暂停使用。完成解析设置后,DNS记录的全球生效需要几分钟到几小时不等。
如何快速验证解析是否生效? 你可以使用两种方法:
- Ping命令:在本地电脑的终端(Windows下为CMD)输入
ping yourblog.com,查看返回的IP地址是否与你设置的服务器IP一致。 - 在线检测工具:访问如 DNSChecker.org 等网站,查看你的域名解析记录在全球不同地区的生效状态。
当你能通过域名(例如 `
第二部分:SSL证书部署——在宝塔面板中开启HTTPS
确认域名解析生效后,你就可以在服务器的宝塔面板中,为该域名配置SSL证书了。宝塔提供了直观的图形化界面,操作非常方便。
步骤一:在宝塔中创建站点并绑定域名
- 通过 ` 登录宝塔面板。
- 在左侧菜单点击 “网站”,然后点击 “添加站点”。
- 在“域名”框中,输入你已解析好的域名,例如:
yourblog.com
www.yourblog.com
(建议将不带www和带www的域名都添加上)
- 在此步骤,你可以同时设置网站的根目录、创建数据库(如果需要)、选择PHP版本等。完成后点击“提交”。
步骤二:申请并部署SSL证书
在“网站”列表中,找到你刚创建的站点,点击右侧的 “设置”,在弹出的窗口中选择 “SSL” 选项卡。这里主要有两种配置方式:
方案A:申请免费Let's Encrypt证书(绝大多数网站推荐)
- 在SSL选项卡中,找到 “Let's Encrypt” 栏目。
- 确保你的域名已被勾选(通常默认已选),并填写一个有效的邮箱地址用于接收证书续期通知。
- 选择验证方式。对于宝塔管理的站点,“DNS验证” 或 “文件验证” 通常都可使用。文件验证是最简单的方式。
- 点击 “申请”。宝塔会自动通过HTTP文件验证的方式向Let's Encrypt证明你对域名的控制权。验证成功后,证书将自动下载并安装。
- 关键一步:申请成功后,页面会显示证书信息。请务必开启 “强制HTTPS” 开关。这将自动将所有通过HTTP访问的请求重定向到HTTPS。
方案B:部署已购买的第三方SSL证书
如果你从证书颁发机构(如DigiCert、Sectigo)购买了证书:
- 同样在站点“设置” -> “SSL”选项卡。
- 在 “其他证书” 栏目下,将证书颁发机构提供的 证书(PEM格式) 和 私钥(KEY格式) 的文本内容,分别复制粘贴到对应的文本框中。
- 点击“保存”,并同样开启 “强制HTTPS”。
证书类型选择参考
| 证书类型 | 适用场景 | 成本 | 核心特点 |
|---|---|---|---|
| Let's Encrypt | 个人博客、企业官网、大多数中小网站 | 免费 | 自动签发与续签,加密强度与商业证书相同,浏览器广泛信任。 |
| 域名验证型 (DV) | 需要基础身份验证的网站 | 较低 | 只验证域名所有权,颁发快,无企业信息。 |
| 组织/增强验证 (OV/EV) | 金融、电商等对信任度要求极高的平台 | 高 | 证书中包含企业信息,审核严格,能提升用户信任感。 |
对于WordPress网站,Let's Encrypt免费证书所提供的安全性和浏览器信任度已完全足够。
第三部分:上线前检查清单
完成上述配置后,请务必使用以下清单进行最终验证,确保网站可以安全、稳定地访问。
基础访问验证
- 使用
ping yourblog.com或在线DNS工具,确认解析指向的IP地址正确。 - 在浏览器中直接访问
- 浏览器地址栏应显示安全的锁形标志,没有“不安全”警告。
SSL与HTTPS配置验证
- 访问网站多个页面(首页、文章页、后台),确认地址栏始终为 ` 开头。
- 在宝塔面板的SSL设置页面,证书状态应显示为“有效”,并能看到到期时间。
- 检查网站中是否存在“混合内容”:即网站整体为HTTPS,但页面内的图片、脚本等个别资源仍通过HTTP加载。这可以通过浏览器开发者工具(按F12)的“Console”或“Security”标签进行检查。
常见问题快速排查
- Let's Encrypt申请失败:首先,再次确认域名解析已全球生效。其次,检查宝塔站点中绑定的域名列表是否正确。如果短时间申请失败,可稍后再试。
- 浏览器提示“不安全”或“混合内容”:这通常是因为网站代码或数据库中仍有HTTP链接。可以在WordPress后台安装“Really Simple SSL”等插件进行一键修复,或通过数据库搜索替换功能将资源链接统一为HTTPS。
- 域名解析正确但无法访问:检查服务器防火墙或安全组是否放行了80(HTTP)和443(HTTPS)端口。使用RakSmart宝塔模板主机的用户,这些基础端口通常已预开放。
常见问题解答
域名和主机不是同一家服务商购买的,配置方法一样吗?
完全一样。 域名解析是在你的域名注册商后台操作,与主机服务商无关。你只需在域名注册商处将A记录指向你主机的IP地址。后续在服务器宝塔面板中的站点创建和SSL配置,操作流程与上述完全相同。
申请SSL证书时,为什么提示域名格式错误或无法验证?
最常见的两个原因:1. 填写了IP地址。证书申请信息(如CSR)中必须填写域名格式(如 yourblog.com),绝对不能是IP地址。2. 域名解析尚未生效。全球DNS缓存同步需要时间,请通过在线工具确认解析已生效后再操作。如果是使用宝塔,还需确保站点列表中绑定的域名与申请证书的域名完全一致。
配置HTTPS后,网站访问速度会变慢吗?
几乎不会。 现代的TLS 1.3协议和HTTP/2协议已经极大地优化了HTTPS的握手效率。HTTPS带来的安全性、用户浏览器信任标识以及对搜索引擎排名的积极影响,远大于其微乎其微的性能开销。不必为此担心。
总结与下一步
完成“域名解析”和“SSL证书部署”这两步,标志着你的WordPress网站已经在互联网上拥有了一个安全、可访问的正式地址。这是从“环境搭建”迈向“内容运营”的关键一步。
当你的网站可以通过 ` 正常访问后,接下来就可以完成WordPress程序的安装、选择合适的主题,并开始发布内容了。对于使用宝塔面板的用户,其图形化界面能极大简化后续的网站管理、备份与性能优化工作。
> 如果你正在寻找一个开箱即用、预配置好宝塔面板的主机环境来简化上述流程,可以关注RakSmart提供的宝塔模板主机,它能帮助你快速跳过环境部署的繁琐步骤。更多关于宝塔面板的建站细节,可参考:宝塔系列教程|RakSmart 主机建站与站点基础配置。


