跳到主要內容
WP 解題所

文章

WordPress DNS、SSL 與重新導向:從解析到 HTTPS 逐層檢查

WordPress DNS SSL 重新導向主題資訊圖

先做這件事

WordPress DNS SSL 重新導向:不要在沒有備份時連續試錯

DNS 決定連到哪個服務,SSL 憑證驗證網域,重新導向統一正式網址。任何一層設定不一致都可能造成迴圈、憑證錯誤或分流到舊站。

本文聚焦「依 DNS → 憑證 → 來源站 → WordPress URL → CDN → redirect 順序。」。對應的使用情境是:搬站或啟用 HTTPS 後出現憑證、迴圈或部分使用者無法開啟。。排查時請保存每一步的時間、畫面與日誌差異,才能把同時發生但無關的變更排除。

排查原則:先保存錯誤與現況,再從低風險、可回復的檢查開始;一次只改一個變因。

問題症狀

  • 部分地區仍看到舊站
  • 瀏覽器顯示憑證網域不符
  • HTTP 與 HTTPS 或 www 互相迴圈

先用一個可重複的操作描述問題:哪個網址、哪個角色、哪個裝置,以及錯誤出現前最後成功的時間。畫面相同不代表根因相同。

可能原因

  1. 01A/AAAA/CNAME 指向不同來源。需要用錯誤日誌、Network 或隔離測試確認,不應只因時間接近就下結論。
  2. 02憑證未涵蓋網域或尚未簽發。需要用錯誤日誌、Network 或隔離測試確認,不應只因時間接近就下結論。
  3. 03CDN、主機與 WordPress 重複強制轉址。需要用錯誤日誌、Network 或隔離測試確認,不應只因時間接近就下結論。
WordPress DNS SSL 重新導向重點與步驟說明圖
WordPress DNS SSL 重新導向的操作重點、檢查順序與注意事項示意。圖片由本站依本文內容原創製作。

修改前備份

匯出 DNS 記錄、TTL、CDN/主機 redirect 與 WordPress URL 設定;保存修改前解析結果與憑證資訊。

備份需放在站外,並至少檢查壓縮檔能開啟、資料庫能解析、版本清單完整;檔名要包含網站與時間。

由低風險到高風險的排查順序

  1. 1. 查權威 DNS 與實際 A/AAAA/CNAME
    這一步保持唯讀或可快速回復,先蒐集證據再改設定。
  2. 2. 確認憑證涵蓋根網域與 www
    這一步保持唯讀或可快速回復,先蒐集證據再改設定。
  3. 3. 直接測來源站 Host 與 HTTPS
    每完成一步就重測同一個最小重現,確認問題是否改變。
  4. 4. 統一 WordPress Address 與 Site Address
    每完成一步就重測同一個最小重現,確認問題是否改變。
  5. 5. 只保留一層清楚的 canonical redirect 並跨網路測試
    只把已在測試環境通過的最小變更套用到正式站,並立刻跑回歸測試。

排查過程一次只處理一層;每一步都用同一個失敗案例重測,結果沒變就回復該步再前進。

如何確認修復成功

HTTP、www 與非 www 都以單次合理跳轉到唯一 HTTPS URL,憑證有效,首頁、文章、REST 與資源 200。

  • 以原本的最小重現步驟再次測試。
  • 檢查首頁、登入、REST API、表單與網站最重要的交易流程。
  • 查看 PHP error log、瀏覽器 Console 與 Network 是否新增錯誤。
  • 以 390px 手機寬度確認沒有版面級橫向溢位。

把症狀與證據對成一條排查路徑

目前看到的症狀 先驗證的原因 最小安全動作
部分地區仍看到舊站 A/AAAA/CNAME 指向不同來源 查權威 DNS 與實際 A/AAAA/CNAME
瀏覽器顯示憑證網域不符 憑證未涵蓋網域或尚未簽發 確認憑證涵蓋根網域與 www
HTTP 與 HTTPS 或 www 互相迴圈 CDN、主機與 WordPress 重複強制轉址 直接測來源站 Host 與 HTTPS

這張表不是用來直接判定根因,而是把「看到什麼、要查什麼、哪個動作可回復」放在同一列。若第一列的證據不成立,就不要跳到高風險修改。

如何還原

恢復原 DNS 與 redirect 設定並等待 TTL;不要在傳播期間反覆來回修改。

還原後要再次檢查 PHP 日誌、快取與資料一致性;只看到首頁恢復,仍不足以證明背景排程與表單正常。

何時應停止自行操作

無法確認權威 DNS、憑證私鑰、CDN來源或變更會中斷郵件時,停止並由主機/DNS 專業人員處理。

停止不是放棄,而是避免把可復原的錯誤變成停機、資料損失或資安事件。準備好時間線、備份、錯誤日誌與已嘗試步驟,能顯著縮短專業人員的診斷時間。

常見問題

可以直接在正式站測試嗎?

不建議。先備份並在測試環境重現,正式站只套用已驗證的最小變更。

需要關閉所有外掛嗎?

不應在沒有計畫時一次關閉。先保存清單,再用隔離或健康檢查方式逐步排除。

修好後要做什麼?

清除必要快取、重測主要流程、保存變更紀錄並確認監控沒有新錯誤。

官方文件與查核來源

以下文件用於核對 WordPress、WooCommerce、PHP 或資料庫行為。第三方外掛與主機設定仍需查閱該產品當前版本的正式文件。