KEEL · 龙骨 · A CURRICULUM FOR THE AI ERA
域名申请与 HTTPS 上线 — keel 龙骨
域名申请与 HTTPS 上线 的参考信息:域名申请与 HTTPS 上线
这门课只解决一件事:把你已经写好的站点,变成别人在浏览器里输入网址就能安全打开的东西。
它对应的是一段真实经历:一个跑在 127.0.0.1 上的内部服务,最后变成 https://www.xxxxxx.cn/learning/ ——中间要过五道关口:域名归你、解析指对、端口可达、证书有效、全站没有一处 http 残留。每一道都有各自独立的失败模式,且失败时页面表现都一样:打不开。所以这门课的重点不是"怎么做",而是每一步怎么验证它真的做成了,以及做砸了怎么退回去。
全课程统一使用脱敏域名 xxxxxx.cn,示例服务器地址 203.0.113.10(文档保留地址,请替换成你自己的)。
你会得到什么
- 一张从「注册商下单」到「地址栏出现小锁」的完整时间线,以及每一步的验收命令
- 四类最常见的"我明明做对了却不生效"的根因与排查顺序(DNS 缓存、安全组、证书链、http 残留)
- 一份可直接抄的 nginx HTTPS 配置骨架(含版本兼容坑与回滚路径)
- 一套证书生命周期管理方案:到期前该做什么、怎么做到不中断服务地换证书
八章的推进顺序
| 章节 | 核心问题 | 做完后你应该能验证 |
|---|---|---|
| 01 域名申请与命名 | 域名怎么选、在哪买、买完还差什么 | WHOIS 能查到你的实名信息,控制台里域名状态正常 |
| 02 备案与合规 | 我到底要不要备案、不备案代价是什么 | 能明确说出自己属于哪种情况,以及对应的收录影响 |
| 03 DNS 解析 | 域名怎么指向服务器 | dig 从本地和公网都能解析到你的 IP |
| 04 服务器与 nginx 骨架 | 为什么 IP 能通但网站打不开 | 用 IP 直连能拿到页面,80/443 端口对外可达 |
| 05 证书申请 | 免费证书怎么申请、校验方式有几种 | 拿到 Nginx 格式的 crt + key 两个文件 |
| 06 nginx HTTPS 部署 | 配置怎么写、为什么 nginx -t 会失败 |
HTTPS 返回 200,证书链完整,HTTP 301 跳转 |
| 07 全站切换 | 为什么页面里还有 http 资源 | 全站无混合内容,curl 出来的链接全是 https |
| 08 生命周期与验收 | 三个月后证书过期了怎么办 | 有一套到期提醒 + 热替换 + 回滚的动作序列 |
学习建议
按顺序读,但每一章的"验收"环节请真的执行一遍。这门课的所有失败案例,共同点都是"配置写完了,但没有任何一步验证过"。
如果你已经有一个能打开的 http 站点,可以从第 05 章开始;如果连 IP 都访问不通,请从第 03 章开始 ——这里 90% 的问题不在 nginx,而在前面的解析与安全组。
与其它板块的关系
- 上游:交付工程板块的 CI 流水线与质量门禁 与 构建打包与部署上线。本课程第 07 章最难缠的一类故障——"源码改了,线上页面没变"——一半的根因在那边:HTTPS 配置写对了,但发布链路没重新跑,CDN/浏览器拿到的还是旧产物。
- 下游:同板块的 SEO 收录与优化。HTTPS 是搜索引擎收录的前置条件之一,这把小锁挂上之后正好接上那边第 01 章的技术地基。
- 第 04 章讲的 SSH 密钥与安全组,和第 06 章讲的回滚脚本,推荐再看一遍交付工程关于回滚触判据的部分:线上应急时两者的动作序列是连在一起的。