网站速度和安全性是用户体验的两大核心要素。HTTPS加密保障数据传输安全,CDN加速则让全球用户都能快速访问你的网站。在2026年,这两项已经成为网站的标配,不仅影响用户体验,更是搜索引擎排名的重要因素。本文将详细介绍HTTPS证书配置和CDN加速的完整方案。
一、HTTPS证书类型与选择
SSL证书分为三种类型,适用于不同场景:
| 证书类型 | 验证级别 | 适用场景 | 价格 |
|---|---|---|---|
| DV域名验证 | 仅验证域名所有权 | 个人博客、小型网站 | 免费 |
| OV组织验证 | 验证域名+组织信息 | 企业官网、商业站点 | 数百元/年 |
| EV扩展验证 | 最严格的组织审核 | 金融、电商等高安全需求 | 数千元/年 |
对于大多数个人和小型网站,Let’s Encrypt免费DV证书完全够用。它支持通配符证书,自动续期,浏览器兼容性良好。
二、Let’s Encrypt证书自动部署
使用acme.sh脚本一键申请和自动续期证书:
# 安装acme.sh
curl https://get.acme.sh | sh
# 申请证书(DNS验证方式,支持通配符)
export Ali_Key="你的阿里云AccessKey"
export Ali_Secret="你的阿里云Secret"
~/.acme.sh/acme.sh --issue --dns dns_ali -d yourdomain.com -d *.yourdomain.com
# 安装证书到Nginx
~/.acme.sh/acme.sh --install-cert -d yourdomain.com
--key-file /etc/nginx/ssl/yourdomain.key
--fullchain-file /etc/nginx/ssl/yourdomain.pem
--reloadcmd "systemctl reload nginx"
三、Nginx HTTPS最佳配置
安全的HTTPS配置需要启用TLS 1.3,禁用不安全的协议和加密套件:
server {
listen 443 ssl http2;
server_name yourdomain.com;
ssl_certificate /etc/nginx/ssl/yourdomain.pem;
ssl_certificate_key /etc/nginx/ssl/yourdomain.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256;
ssl_prefer_server_ciphers off;
# OCSP Stapling
ssl_stapling on;
ssl_stapling_verify on;
# HSTS
add_header Strict-Transport-Security "max-age=63072000; includeSubDomains" always;
# 安全头
add_header X-Frame-Options SAMEORIGIN;
add_header X-Content-Type-Options nosniff;
add_header X-XSS-Protection "1; mode=block";
}
配置完成后,使用SSL Labs Server Test检测,目标评级A+。
四、CDN加速原理与配置
CDN通过在全球部署节点,将网站内容缓存到离用户最近的节点,大幅提升访问速度。推荐使用Cloudflare(免费版功能强大)或国内的阿里云CDN、腾讯云CDN。
Cloudflare配置步骤:
- 注册Cloudflare账号,添加站点
- 将域名NS记录修改为Cloudflare提供的NS
- 等待NS生效(通常几分钟到几小时)
- 在SSL/TLS设置中选择”Full (strict)”模式
- 开启Speed优化:Auto Minify、Brotli压缩、Rocket Loader
- 配置Page Rules,设置缓存规则
五、CDN缓存策略优化
合理的缓存策略是CDN效果的关键。不同类型的资源应有不同的缓存时间:
| 资源类型 | 缓存时间 | 说明 |
|---|---|---|
| 静态资源(JS/CSS/图片) | 7-30天 | 文件名带hash,可长期缓存 |
| 字体文件 | 30天以上 | 几乎不更新 |
| HTML页面 | 不缓存或短缓存 | 动态内容需实时更新 |
| API接口 | 不缓存 | 动态数据 |
| 下载文件 | 30天以上 | 大文件,节省回源流量 |
Nginx中设置缓存头:
location ~* .(js|css|png|jpg|jpeg|gif|ico|svg|woff2?)$ {
expires 30d;
add_header Cache-Control "public, immutable";
}
location ~* .html$ {
expires -1;
add_header Cache-Control "no-cache, no-store, must-revalidate";
}
六、性能检测与优化
配置完成后,使用以下工具检测效果:
- SSL Labs:检测HTTPS配置安全性
- PageSpeed Insights:检测页面加载性能
- WebPageTest:多地区速度测试
- curl检测:验证响应头和缓存状态
# 检查CDN缓存状态
curl -I https://yourdomain.com/style.css
# 查看 CF-Cache-Status: HIT 表示命中缓存