You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法在AWS上完成WordPress网站安全配置,请求协助

排查与修复步骤

针对你配置AWS EC2+ELB+WordPress后网站仍显示不安全的问题,按以下优先级排查:

1. 修正WordPress站点核心URL配置

这是最常见的触发原因——WordPress内部仍使用HTTP或IP地址而非HTTPS域名:

  • 后台可访问场景:登录WP后台 → 设置 → 常规,将「WordPress地址(URL)」和「站点地址(URL)」全部改为https://你的域名,保存设置。
  • 后台无法访问场景:直接修改Bitnami的WP配置文件,执行命令:
    sudo nano /opt/bitnami/wordpress/wp-config.php
    
    添加或修改以下两行:
    define('WP_HOME','https://your-domain.com');
    define('WP_SITEURL','https://your-domain.com');
    
    替换your-domain.com为你的实际域名,按Ctrl+O保存、Ctrl+X退出。
  • 批量替换内部HTTP资源:使用Bitnami自带的WP CLI修复所有硬编码的HTTP链接:
    sudo /opt/bitnami/wp-cli/bin/wp search-replace 'http://旧地址' 'https://your-domain.com' --path=/opt/bitnami/wordpress
    
    这里的「旧地址」可能是EC2公网IP、内网IP或之前的HTTP域名。

2. 配置ELB的HTTP→HTTPS强制跳转

你目前仅配置了HTTPS监听器,但未处理HTTP流量的跳转,导致用户访问HTTP时仍显示不安全:

  • 进入AWS负载均衡器控制台,找到你的ELB → 监听器标签 → 添加监听器:
    • 协议端口选择HTTP:80
    • 默认动作设置为重定向到HTTPS:443,状态码选择301(永久重定向)
  • 检查ELB安全组,确保入站规则允许80和443端口的流量(源设为0.0.0.0/0或你的业务IP范围)。

3. 调整ELB到EC2的转发规则(可选但更优)

你当前设置ELB 443转发到EC2 443,这要求EC2上的Web服务器配置可信SSL证书,但Bitnami默认使用自签证书,可能导致ELB与EC2之间的SSL验证问题。更简单的方案是:

  • 修改ELB的HTTPS监听器,将转发目标端口改为80(EC2的HTTP端口),同时确保EC2安全组允许ELB安全组的80端口入站流量。

4. 验证SSL证书与域名解析

  • 进入ACM控制台,确认你的SSL证书状态为已颁发,且Route53中的CNAME验证记录已正确配置(可通过nslookup检查验证域名的CNAME记录是否匹配ACM提供的值)。
  • 检查Godaddy的域名服务器是否完全切换到Route53:使用dig your-domain.com NS命令,确保返回的是Route53提供的NS服务器地址(切换通常需要24-48小时生效)。
  • 确认ELB的HTTPS监听器已绑定正确的ACM证书,而非默认的自签证书。

5. 清除缓存并检查混合内容

  • 强制刷新浏览器缓存(Ctrl+Shift+R),或使用隐私窗口访问网站,避免缓存的HTTP内容干扰。
  • 打开浏览器开发者工具(F12)→ 控制台,查看是否有「混合内容」警告(即页面加载了HTTP协议的图片、脚本或样式)。这类内容会导致浏览器显示不安全,需通过WP CLI或手动修改主题/插件配置替换为HTTPS链接。

6. 启用WordPress强制SSL后台

在wp-config.php中添加以下配置,确保后台仅通过HTTPS访问:

define('FORCE_SSL_ADMIN', true);

内容的提问来源于stack exchange,提问作者Suraj shabd

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 22:27:39