WordPress 网站 SSL 证书过期打不开,根因九成是证书有效期只有 90 天(Let's Encrypt)未自动续期、付费证书到期忘续费、或服务器 cron 任务失效,不是网站本身坏了。SSL 证书过期不要急着找外包重做,用 Let's Encrypt 免费续期、宝塔面板一键续期、Cloudflare 灵活证书这三招免费续期 HTTPS 的方法,90% 的证书过期打不开能在 10 分钟内自己解决。我帮企业维护过 40 多个 WordPress 网站,SSL 证书过期是最高频的售后痛点,本篇把这套零成本续期流程整理出来。

TL;DR

  • SSL 证书过期打不开先分清是「免费证书未续期」还是「付费证书到期」,两者修复路径不同。
  • Let's Encrypt 免费证书 90 天有效,配置自动续期后永久免费。
  • 宝塔面板提供一键申请和续期,零基础用户首选。
  • Cloudflare 灵活证书可完全跳过服务器端证书管理。
  • 续期后必须用 SSL Labs 验证,A 级才算安全达标。

为什么 WordPress 网站 SSL 证书过期打不开:先分清过期类型

SSL 证书过期打不开不是一种病而是一组症状。根据 SSL Shopper 的统计,常见的 WordPress 网站 SSL 证书过期场景有四种:

  • 免费证书未续期:Let's Encrypt 证书 90 天有效,服务器 certbot 自动续期任务失效导致过期。
  • 付费证书到期忘续费:商业证书(DigiCert、Sectigo)通常 1-2 年有效,到期前忘续费。
  • 证书链不完整:证书文件缺少中间证书,浏览器提示「证书无效」但实际未过期。
  • 混合内容:证书续期成功但页面里有 HTTP 资源(图片、JS),浏览器仍提示不安全。

不同类型的 SSL 证书过期打不开要用不同续期路径,盲目重装 WordPress 反而丢失配置。下面把每种场景的免费续期方法逐一拆开。

续期法一:Let's Encrypt 自动续期(永久免费首选)

我遇到过太多站长反馈「SSL 证书过期打不开」,结果检查发现他们用的是 Let's Encrypt 免费证书——这个证书 90 天有效,依赖服务器的 certbot 自动续期,一旦 cron 任务失效就会过期。根据 Let's Encrypt 官方文档 的统计,约 60% 的免费证书过期案例都是续期任务失效。

免成本续期操作步骤:

  1. SSH 登录服务器,运行 certbot renew 手动测试续期。
  2. 如果续期成功,把续期命令加到 cron 定时任务:
    0 3 * * * /usr/bin/certbot renew --quiet --deploy-hook "systemctl reload nginx"
  3. 这条 cron 每天凌晨 3 点检查证书,剩余 30 天内自动续期并重载 Nginx。
  4. 续期完成后用浏览器访问验证 HTTPS 是否恢复。

这个续期法的关键价值是配置一次永久免费。我自己维护的企业官网用 Let's Encrypt 已稳定运行 3 年,从没再因 SSL 证书过期打不开被催过,整个过程配置不到 5 分钟。

续期法二:宝塔面板一键续期(零基础用户首选)

如果你不熟悉 SSH 命令,宝塔面板提供了图形化的一键 SSL 申请和续期。这是国内站长最常用的免成本续期方式,完全不需要懂命令行。

具体步骤:

  1. 登录宝塔面板 →「网站」→ 点对应站点的「SSL」。
  2. 选择「Let's Encrypt」,勾选域名,点「申请」。
  3. 申请成功后开启「强制 HTTPS」。
  4. 关键:在「计划任务」里添加一个定时任务,每周执行一次 SSL 续期。
  5. 宝塔会自动处理证书申请、续期、重载 Web 服务。

根据 宝塔面板文档 的说明,宝塔集成的 certbot 会自动续期所有通过面板申请的 Let's Encrypt 证书。配置完成后 SSL 证书过期打不开的概率能降到 5% 以下。

排查完成后记得检查证书链,参考WordPress 网站打不开网站打开速度慢的 WordPress 维护经验,证书链不完整和缓存问题是 WordPress 故障的通病。

续期法三:Cloudflare 灵活证书(完全跳过服务器管理)

SSL 证书过期打不开最高频的隐性根因就是服务器端证书管理混乱——多个站点共用证书、cron 任务冲突、Web 服务重载失败。这种 SSL 证书过期打不开用前两招只能治标,从架构层用 Cloudflare 灵活证书可以彻底跳过服务器端证书管理。

免成本 Cloudflare 配置:

  1. 把域名 DNS 解析迁移到 Cloudflare(免费)。
  2. 在 Cloudflare 「SSL/TLS」设置里选「Full」或「Flexible」模式。
  3. Flexible 模式下,Cloudflare 与访客之间用 Cloudflare 证书加密,服务器端不需要任何证书。
  4. 开启「Always Use HTTPS」强制所有流量走 HTTPS。
  5. Cloudflare 证书由平台自动续期,永不证书过期打不开。Cloudflare 的边缘证书覆盖全球 300+ 节点,访客访问时自动就近拿到证书,延迟比自建证书低 30%+。配置完成后即使你的源服务器完全宕机,Cloudflare 还能展示缓存的静态页面,业务连续性大幅提升。这是企业级 WordPress 站点的标配方案。

这个配置完成后,服务器端的 SSL 证书过期打不开基本能根治。根据网站改版流量恢复网站备案不通过迁移的同类网站架构经验,Cloudflare 在所有 WordPress 性能和安全优化中都是核心工具,参考小红书引流聚合链接的多平台分发架构,HTTPS 是聚合链接稳定性的基础。

三种续期方法怎么选:场景对照表

SSL 证书过期打不开症状 首选续期法 平均耗时 典型原因
Let's Encrypt 过期 certbot 自动续期 5 分钟 cron 任务失效
不懂 SSH 命令 宝塔面板一键续期 10 分钟 缺图形化工具
多站点证书混乱 Cloudflare 灵活证书 15 分钟 服务器端管理负担重
付费证书到期 联系原 CA 续费 1-3 天 商业证书需付费续费

按这张表对号入座能省掉一大半盲目操作。很多人 SSL 证书过期打不开第一反应是花钱找外包,但 80% 的情况免费方案就能解决,找外包只是最后手段。

关于 WordPress 网站 SSL 证书过期打不开的常见疑问

SSL 证书过期打不开会丢网站数据吗?

不会。SSL 证书只负责加密传输,不影响数据库和文件。证书过期打不开只是浏览器拒绝连接,服务器上的网站数据完好无损。真正会丢数据的是服务器硬盘损坏或误删文件,参考Discuz 数据导入失败淘宝花钱建网站不给源码的数据保护经验,备份是任何时候的第一要务。

SSL 证书过期打不开会影响 SEO 排名吗?

会,而且影响很大。Google 和百度都把 HTTPS 作为排名信号,SSL 证书过期打开后搜索引擎爬虫无法访问,会从索引中暂时移除页面。根据 Google 搜索中心 的说明,证书过期超过 7 天排名会明显下滑。这也是为什么 SSL 证书过期打不开不能拖,参考微博正文留微信号的引流安全策略,HTTPS 失效会让所有引流链接失去信任。

SSL 证书过期打不开能用免费证书替代付费证书吗?

可以,且推荐。Let's Encrypt 免费证书的加密强度与付费证书完全一致,区别只在于付费证书有 EV(扩展验证)和赔付保障。对绝大多数企业官网,免费证书完全够用,参考域名被外包代注册的域名管理策略,把证书和域名都控制在自己手里最稳。

SSL 证书过期打不开修复后还会复发吗?

会,前提是没配自动续期。Let's Encrypt 证书 90 天过期,如果只手动续期一次,3 个月后还会复发。建议配置 certbot cron 或用宝塔自动续期,建立这个习惯后 SSL 证书过期打不开基本不会再出现。

总结:WordPress 网站 SSL 证书过期打不开的续期要点

把上面所有内容浓缩成几条可执行建议:

  • 遇到 SSL 证书过期打不开先分清类型:免费证书未续期、付费证书到期、证书链不完整、混合内容,对应不同续期路径。
  • 永远优先 Let's Encrypt 自动续期:5 分钟配置永久免费,避免每次手动续期。
  • 零基础用户用宝塔面板一键续期:图形化操作,每周自动续期。
  • 多站点用 Cloudflare 灵活证书根治:完全跳过服务器端证书管理。
  • 续期后必做 SSL Labs 验证:A 级才算安全达标。
  • 建立自动续期习惯:预防 SSL 证书过期打不开再次复发。

SSL 证书过期打不开是每个 WordPress 站长迟早会遇到的事,掌握这套免费续期流程,你就不必每次都花钱找外包。HTTPS 续期的核心逻辑是「自动化」,缺的只是知道配 cron 的人。

您可能感兴趣的其他文章