in , , , ,

cPanel 免費 SSL 安裝教學:用 SSL/TLS Wizard 啟用 HTTPS

完整帶你完成憑證申請、狀態檢查與錯誤排除

什麼是 cPanel 免費 SSL?

cPanel 免費 SSL 是 cPanel 主機控制台提供的 SSL 憑證安裝功能,可協助網站啟用 HTTPS 加密連線,讓訪客與網站之間的資料傳輸更安全。當 SSL 成功套用後,網站網址會從 http:// 變成 https://,瀏覽器通常也會顯示安全鎖頭。

對一般網站、企業形象網站、WordPress 網站或購物網站來說,啟用 HTTPS 已是基本需求。現在 Google Chrome 等瀏覽器也會標示未加密的 http:// 網站為「不安全」,可能影響訪客信任感與網站專業形象。

需要注意的是,免費 SSL 多半是由 cPanel、AutoSSL 或憑證提供商提供的自動化服務,虛擬主機商通常僅提供主機環境與控制台功能,並不針對免費 SSL 提供額外技術支援或保證。若遇到 DNS 異動、憑證續期異常或驗證失敗,可能需要等待系統重新驗證或憑證提供商修正。

因此,一般形象網站、部落格或小型網站使用 cPanel 免費 SSL 通常已足夠;若是企業官網、電商網站、會員系統,或對穩定性與技術支援有較高需求的網站,則可評估使用商用 SSL 憑證。

商用 SSL 參考:商用 SSL 憑證如何挑選?以動物園主機常見 SSL 廠牌完整比較解析

這篇 cPanel 免費 SSL 教學適合誰?

這篇教學適合使用 cPanel 主機、想要替網站啟用 HTTPS 的網站管理者、WordPress 使用者、企業形象網站負責人,以及第一次操作 SSL 憑證安裝的新手。

適合閱讀的情境

  • 網站目前仍顯示「不安全」,想改成 HTTPS。
  • 不知道 cPanel 免費 SSL 要從哪裡安裝。
  • 想了解 SSL/TLS Wizard 如何申請免費 SSL。
  • 遇到 cPanel 免費 SSL 安裝失敗、AutoSSL 驗證失敗或網域無法驗證。
  • 想替 WordPress 網站安裝 SSL 後,確認網站網址與圖片資源是否都改為 HTTPS。

如果你只是一般網站管理者,通常不需要理解所有 SSL 技術細節,只要掌握「網域解析正確」、「網站可正常開啟」、「透過 Wizard 安裝」、「到狀態頁確認」這幾個重點,就能完成大多數免費 SSL 安裝流程。

安裝 cPanel 免費 SSL 前需要確認的事項

在透過 cPanel 安裝免費 SSL 之前,建議先確認網域解析、網站狀態與驗證路徑是否正常,避免 SSL 驗證失敗。若其中一項有問題,建議先排除後再重新執行 SSL/TLS Wizard 或 AutoSSL 驗證。

  1. 確認網域 DNS 或 A 記錄已正確指向目前 cPanel 主機 IP。
  2. 確認網站可以使用 http://你的網域 正常開啟。
  3. 確認網站沒有出現 403、404、500、503 或連線逾時錯誤。
  4. 確認主機帳號仍在有效狀態,沒有因欠費、流量或資源問題被暫停。
  5. 確認網站根目錄沒有阻擋 /.well-known/ 驗證路徑。
  6. 確認 .htaccess 沒有錯誤轉址、無限迴圈或阻擋驗證檔案。
  7. 若使用 Cloudflare,需確認 DNS 指向正確,且 SSL/TLS 模式沒有設定錯誤。
  8. 若剛修改 Nameserver、A 記錄或 DNS 設定,建議等待 24~48 小時讓解析完整生效後,再重新安裝免費 SSL。

提醒:若 DNS 尚未完整生效,cPanel AutoSSL 或 SSL/TLS Wizard 可能會查詢到舊解析,導致系統顯示網域無法驗證、Domain Control Validation failed,或免費 SSL 安裝失敗。

SSL/TLS Certificates 七大功能總覽

在 cPanel 的 SSL/TLS Certificates 頁面中,通常會看到 Wizard、狀態、憑證、Keys、Requests、Installation、設定 等功能。若只是要安裝 cPanel 免費 SSL,一般使用者主要會用到 Wizard狀態;其他功能多半用於商用 SSL、CSR 申請或手動安裝憑證。

Wizard 狀態 憑證 Keys Requests Installation 設定

簡單來說,Wizard 是用來申請與安裝 SSL,狀態 是用來確認 SSL 是否生效。若你的需求只是讓網站從 http:// 改成 https://,通常優先操作這兩個功能即可。

cPanel 免費 SSL 的 SSL TLS Certificates 七大功能頁籤總覽

1. Wizard:SSL 安裝精靈

cPanel 免費 SSL 透過 SSL TLS Wizard 選擇網域並安裝憑證

Wizard 是最適合一般使用者操作的免費 SSL 安裝入口。如果只是要替網站安裝免費 SSL 憑證,通常會優先使用這個功能。

功能用途

Wizard 會引導使用者選擇要安裝 SSL 的網域,並透過系統自動進行驗證與安裝。常見情境包含主網域啟用 HTTPS、子網域安裝 SSL、附加網域安裝 SSL。

對新手來說,Wizard 的好處是流程比較直覺,不需要自行貼上 Certificate、Private Key 或 CA Bundle。只要網域解析與網站狀態正常,系統通常會自動完成驗證與安裝。

操作步驟

  1. 登入 cPanel 控制台。
  2. 找到 Security / 安全性 區塊。
  3. 點選 SSL/TLS Certificates
  4. 進入 Wizard 頁籤。
  5. 勾選需要安裝 SSL 的網域。
  6. 系統會自動協助判斷該網域是否可申請與驗證。
  7. 勾選可進行驗證的網域後,點選繼續。
  8. 選擇免費 SSL 憑證方案,例如 Let’s Encrypt Certificate
  9. 勾選已知悉條款。
  10. 點選繼續,等待系統自動完成驗證與安裝。
  11. 安裝完成後,可開啟網站確認網址是否顯示 https:// 與安全鎖頭。

Wizard 申請 SSL 常見錯誤與解決方式

在 cPanel 的 Wizard 申請免費 SSL 時,若系統出現紅色錯誤訊息,通常代表網域驗證(DCV)沒有通過。其中最常見的情況之一,就是網域尚未正確解析到主機 IP。

若申請免費 SSL 時出現以下錯誤:

Domain Control Validation failed:
"yourdomain.com" does not resolve to any IP addresses on the internet.
DNS-based DCV also failed.

這通常表示網域尚未正確指向主機,或 DNS 尚未生效,因此系統無法驗證網域所有權,也就無法成功簽發免費 SSL。

如果不確定問題在哪裡,建議從第 1 項開始往下檢查,通常可以快速找出免費 SSL 無法申請的原因。

檢查項目 可能情況 處理方式
1. 檢查 A 記錄 網域尚未設定 A 記錄,或 A 記錄設定錯誤。 確認 A 記錄是否正確指向目前 cPanel 主機 IP。
2. 確認 DNS 是否生效 剛修改過 Nameserver 或 DNS 解析資料,全球解析尚未完成。 建議等待 24~48 小時後,再重新申請免費 SSL。
3. 確認網域實際指向 IP 網域解析到的 IP 不是目前 cPanel 主機 IP。 比對網域目前解析 IP 與主機開通信件中的主機 IP 是否一致。
4. 確認 DNS 管理平台 實際生效的 DNS 平台不是目前修改的地方。 若使用 Cloudflare 或其他 DNS 服務,請到實際生效的平台修改解析。
5. 確認網站是否可正常開啟 網域剛新增到主機,或網站尚未可正常連線。 確認網域已加入 cPanel,並可使用 http://你的網域 正常開啟。
6. 檢查子網域 子網域未正確解析,導致 SSL 驗證失敗。 若有使用子網域,也請確認子網域是否正確指向主機。

排查重點:這類錯誤的核心通常不是 SSL 功能故障,而是 DNS 解析問題。只要網域沒有正確指向主機,cPanel 就無法完成網域驗證,免費 SSL 也無法核發。

注意:以上項目確認並修正後,再回到 cPanel 的 SSL/TLS Wizard 重新申請免費 SSL。

2. 狀態:查看 SSL 憑證狀態

cPanel 免費 SSL 狀態頁查看 HTTPS 憑證是否有效

狀態 頁籤主要用來確認各網域目前的 SSL 安裝狀況,是檢查 SSL 是否成功生效時最常用的功能。

功能用途

可查看主網域、子網域、附加網域目前是否已有有效 SSL 憑證,也能確認憑證是否過期、無效或尚未安裝。

安裝完成後,建議一定要回到狀態頁再次確認,因為 cPanel 顯示安裝流程完成,不代表每一個網域或子網域都已成功套用 SSL。尤其是有多個子網域或附加網域時,更需要逐一檢查。

操作步驟

  1. 進入 cPanel 控制台。
  2. 點選 SSL/TLS Certificates
  3. 切換到 狀態 頁籤。
  4. 查看清單中的網域狀態。
  5. 若網域顯示已安裝或有效憑證,代表 SSL 已套用成功。
  6. 若顯示未安裝、過期或驗證失敗,需重新申請 SSL 或檢查網域解析。
  7. 可使用搜尋欄輸入特定網域,快速確認該網域 SSL 狀態。

若顯示綠色鎖頭或有效狀態,代表 SSL 憑證正常;若顯示警告、錯誤或未受保護,通常代表該網域尚未完成 SSL 安裝,或憑證驗證失敗。

3. 其他進階 SSL 功能簡介

除了 Wizard 與狀態頁之外,SSL/TLS Certificates 內還會看到憑證、Keys、Requests、Installation、設定等功能。這些功能多半用於商用 SSL、CSR 申請、手動安裝憑證或進階管理。若只是使用 cPanel 免費 SSL,一般情況下不需要特別操作。

功能名稱 主要用途 一般免費 SSL 是否需要操作?
憑證 查看、上傳或管理 SSL 憑證內容。 通常不需要。
Keys 管理 SSL 私密金鑰,憑證與金鑰需相互對應。 通常不需要。
Requests 產生 CSR 憑證申請檔,常用於申請商用 SSL。 通常不需要。
Installation 手動安裝 SSL Certificate、Private Key 與 CA Bundle。 免費 SSL 自動安裝時通常不需要。
設定 調整 SSL 預設加密類型,例如 RSA 或 ECDSA。 建議維持主機預設值。

提醒:如果你只是要安裝 cPanel 免費 SSL,建議優先使用 Wizard 申請憑證,再到狀態頁確認是否生效。其他進階功能若不熟悉,不建議任意修改,以免造成憑證與金鑰不匹配或安裝失敗。

cPanel 免費 SSL 安裝完成後如何確認是否生效?

cPanel 免費 SSL 安裝完成後瀏覽器顯示 HTTPS 安全鎖頭

完成 cPanel 免費 SSL 安裝後,建議不要只看 cPanel 顯示成功,也要實際開啟網站確認 HTTPS 是否正常。

  1. 使用瀏覽器開啟 https://你的網域
  2. 確認網址列是否出現安全鎖頭。
  3. 點選鎖頭查看憑證是否有效,以及憑證網域是否與目前網站一致。
  4. 使用 http://你的網域 測試是否會正確導向 https://你的網域
  5. 回到 cPanel 的 狀態 頁籤,確認憑證狀態是否為有效。
  6. 檢查網站圖片、CSS、JS 是否有 Mixed Content 混合內容問題。
  7. 清除網站快取、瀏覽器快取或 CDN 快取後,再重新測試一次。

提醒:若網站已安裝 SSL,但瀏覽器仍顯示不安全,常見原因是頁面中仍載入 http:// 圖片、CSS、JS 或外部資源,導致 HTTPS 網站中混用了未加密內容,這種情況稱為 Mixed Content 混合內容,需要從網站程式或資料庫中修正資源網址。

SSL 安裝完成後,是否需要設定強制 HTTPS?

需要。安裝 SSL 憑證後,網站已具備 HTTPS 加密能力,但不代表所有訪客都會自動進入 HTTPS 版本。若使用者仍輸入 http:// 網址,網站可能仍以未加密方式開啟。

因此,完成 cPanel 免費 SSL 安裝後,建議再設定 HTTP 強制轉址到 HTTPS,確保所有訪客都使用加密連線瀏覽網站。這對使用者信任、網站安全性與網址版本一致性都有幫助。

cPanel 強制 HTTPS 常見做法包含兩種:第一種是使用 cPanel 內建的 Force HTTPS Redirect 開關,第二種是透過網站根目錄的 .htaccess 加入轉址規則。若你不確定該使用哪一種方式,可以依照主機環境與網站狀況選擇適合的設定方式。

完整操作步驟可參考:cPanel 強制 HTTPS 轉址設定教學,文章內已整理 Force HTTPS Redirect 與 .htaccess 兩種設定方式。

提醒:設定強制 HTTPS 前,請先確認 SSL 憑證已成功安裝並生效。若 SSL 尚未完成驗證就啟用強制 HTTPS,可能會導致網站出現憑證錯誤或無法正常開啟。

常見 cPanel 免費 SSL 安裝失敗原因與處理方式

除了網域 DNS 未正確指向主機外,安裝 cPanel 免費 SSL 後,也可能遇到網站無法驗證、HTTPS 顯示不安全或轉址異常等情況。以下整理常見問題與建議處理方向,方便快速排查。

遇到的情況 可能原因 建議處理方式
HTTP 驗證失敗 網站無法正常開啟,或 /.well-known/ 驗證路徑被阻擋。 確認 http://你的網域 可正常開啟,並檢查 .htaccess、防火牆、安全外掛或 ModSecurity 是否阻擋驗證路徑。
網站出現 403、404、500、503 網站程式錯誤、權限異常、PHP 版本不相容、主機資源限制,或網站暫時無法正常回應。 先排除網站錯誤,確認網站可使用 HTTP 正常開啟後,再重新執行 cPanel 免費 SSL 安裝。
SSL 已安裝,但瀏覽器仍顯示不安全 網站內仍載入 http:// 圖片、CSS、JavaScript 或第三方外部資源,造成 Mixed Content 混合內容。 檢查 WordPress 網址設定、圖片路徑、外掛資源與網站原始碼,將 HTTP 資源修正為 HTTPS,並清除網站快取、CDN 快取與瀏覽器快取後重新測試。
安裝 SSL 後,網址仍不會自動跳到 HTTPS SSL 憑證已安裝,但網站尚未設定 HTTP 強制轉址到 HTTPS。 可使用 cPanel 的 Force HTTPS Redirect,或透過 .htaccess 設定 301 轉址,讓所有訪客自動使用 HTTPS 開啟網站。
Cloudflare 開啟後 HTTPS 異常 Cloudflare DNS 指向錯誤,或 SSL/TLS 模式與主機 SSL 狀態不一致。 確認 Cloudflare DNS A 記錄是否指向目前主機 IP,並檢查 SSL/TLS 模式是否符合網站狀態。

快速排查順序:建議先確認網域 A 記錄是否指向目前主機 IP,再確認 http://你的網域 是否可正常開啟,接著檢查 /.well-known/ 驗證路徑是否被阻擋,最後再回到 SSL/TLS Wizard 重新申請免費 SSL。

排查建議:遇到 cPanel 免費 SSL 安裝失敗時,不建議一直重複點選安裝。建議先確認 DNS 是否正確、網站是否能正常開啟、驗證路徑是否被阻擋,再重新執行 SSL 驗證。

WordPress 網站安裝 SSL 後需要做什麼?

若網站是 WordPress,安裝 cPanel 免費 SSL 後,建議同步檢查 WordPress 後台網址設定,確認網站位址與 WordPress 位址都已改為 https://。若網站仍載入 http:// 圖片或 CSS,可能會出現 Mixed Content 混合內容問題,導致瀏覽器仍顯示不安全。

  1. 登入 WordPress 後台。
  2. 進入「設定」→「一般」。
  3. 確認「WordPress 位址」與「網站位址」皆為 https://
  4. 清除 WordPress 快取外掛、主機快取與瀏覽器快取。
  5. 重新開啟前台,確認網址列安全鎖頭是否正常。
  6. 若仍顯示不安全,檢查文章圖片、佈景主題、外掛資源是否仍使用 http://

提醒:若不熟悉資料庫替換,請不要直接大量取代網址,避免造成序列化資料錯誤。建議先備份網站,再使用可靠工具或請主機商協助處理。

小結:一般使用者建議優先使用 Wizard 與狀態頁

對多數網站管理者來說,安裝 cPanel 免費 SSL 時,最常用的是 Wizard狀態 兩個功能。

Wizard 用來申請與安裝免費 SSL;狀態 用來確認 SSL 是否成功生效。至於憑證、Keys、Requests、Installation、設定等功能,通常會在商用 SSL、手動安裝憑證、產生 CSR 或進階管理時才會使用。

先確認 DNS 指向正確
↓
進入 Wizard 安裝免費 SSL
↓
到狀態頁確認憑證是否成功
↓
開啟網站測試 HTTPS 是否正常
↓
必要時設定強制 HTTPS 轉址

如果安裝後網站仍顯示不安全,建議先確認是否為 Mixed Content、快取、DNS 尚未生效或網站本身錯誤造成,而不是重複安裝 SSL。先釐清原因,再重新驗證,通常能更快解決問題。

cPanel 免費 SSL 常見問題

cPanel 免費 SSL 是什麼?

cPanel 免費 SSL 是主機控制台提供的 SSL 憑證安裝功能,可協助網站啟用 HTTPS 加密連線,提升網站安全性與訪客信任度。

安裝 cPanel 免費 SSL 前要注意什麼?

安裝前需確認網域 DNS 已正確指向主機 IP,網站可正常連線,且沒有網域無法解析、503 錯誤或驗證路徑被阻擋等問題,否則 SSL 驗證可能會失敗。

cPanel 免費 SSL 可以套用在哪些網域?

通常可套用在主網域、子網域或附加網域,但前提是該網域必須正確解析到主機,並能通過 SSL 驗證。實際可安裝範圍仍需依主機環境與控制台設定為準。

為什麼 cPanel 免費 SSL 安裝失敗?

常見原因包含 DNS 尚未生效、網域未指向主機、網站無法正常回應、防火牆或安全規則阻擋驗證、.htaccess 重寫規則異常,或主機端尚未完成 AutoSSL 驗證。

免費 SSL 和商用 SSL 有什麼差別?

免費 SSL 通常適合一般網站、部落格與形象網站使用,可提供基本 HTTPS 加密。商用 SSL 則可能提供更完整的憑證類型、品牌驗證、企業驗證或保固服務,適合對品牌信任與驗證層級有較高需求的網站。

cPanel 免費 SSL 安裝後需要設定強制 HTTPS 嗎?

建議需要。SSL 安裝完成後,網站雖然已可使用 https:// 開啟,但若沒有設定強制 HTTPS,訪客仍可能進入 http:// 版本。因此建議設定 HTTP 301 轉址到 HTTPS,確保所有訪客都使用加密連線。

為什麼 SSL 已成功安裝,網站仍顯示不安全?

常見原因是網站仍載入 http:// 圖片、CSS、JavaScript 或第三方外部資源,這稱為 Mixed Content 混合內容。需要將網站資源網址改為 https://,並清除網站快取、CDN 快取與瀏覽器快取後重新測試。

文章來源:https://www.wpoki.com

Written by SHIH FAN

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

GIPHY App Key not set. Please check settings