域名保持不变,现有SSL证书仍有效,证书与匹配私钥都能取得,新平台也支持导入,就可以在产品许可范围内把原证书部署过去。换一台服务器或换一个IP地址,并不意味着证书采购要从头来一遍。先核对这些条件,再决定继续部署、重新签发还是申请新产品。
拿公司官网搬家来说,页面、图片和数据库迁到新机器,HTTPS也要提前接好。最顺手的安排是:旧站继续按迁移计划提供服务,新站先完成SSL证书配置与测试,确认访问正确以后再改解析。证书该怎样处理,在切换前就能确定。

先看要搬走哪些入口,别只记一个首页
官网、带www前缀的入口、会员登录和业务接口,都按实际访问名称核对。首页后面的产品页、文章页,共用同一个访问名称时,继续使用覆盖该名称的证书。
查证书时,看“使用者可选名称”,也就是技术人员所说的SAN。这里记录证书覆盖的域名。把迁移涉及的名称与这些条目逐个对照,负责人就知道原证书适用于哪些入口。
如果这次只搬服务器,域名、业务入口和证书主体都保持原样,核对通过后继续部署。服务器的公网IP变化,主要调整的是域名解析;浏览器仍按访问域名检查对应的HTTPS证书。
如果搬家同时增加了会员站或新的品牌域名,先检查新增名称是否已被覆盖。已覆盖的按原方案部署;超出范围的,为新增名称办理证书,或通过支持的产品方案扩展覆盖范围。
从旧环境带走一套完整的部署资料
请维护人员准备站点证书、对应私钥和所需的中间证书链,再附上目前的站点绑定信息。私钥要与证书中的公钥配套,技术人员用工具核对后,再交给新环境使用。
证书申请时用的CSR是签名请求,部署时用的是签发结果和匹配私钥。找资料时直接说明“需要迁移用的证书及私钥”,这样旧维护人员知道要交什么。
旧站使用宝塔面板,新站也使用宝塔,可以在对应网站的SSL设置里导入配套内容。由面板管理站点,就按面板的保存与加载方式操作,证书要绑定到这次迁移的网站。
从Nginx换到IIS,文件准备方式会调整。Nginx常用PEM证书链与私钥文件,IIS导入时可准备包含匹配私钥的PFX。维护人员按新环境转换并导入格式,证书覆盖的域名仍以原内容为准。
把证书资料交给获授权的维护人员,通过受控方式传输并保存。新服务器安装以后,文件读取权限交给实际提供HTTPS服务的程序,交接记录注明接收人与文件用途。
准备在新机器生成私钥,就安排重新签发
团队决定让新服务器使用新私钥,就在新环境生成密钥和CSR,再取得与新密钥匹配的SSL证书。这个过程叫重新签发,处理的是证书对应的公钥和部署凭据。
原订单提供重新签发功能,就按该功能提交新CSR,并完成要求的验证。办理时确认新证书签发、原证书替换及吊销安排,再排安装和切换时间。
旧站证书由建站平台托管,先查平台提供哪些导出内容。能取得完整部署资料,就按新平台的导入要求迁移;私钥留在托管环境内,则为新环境取得一套可部署的新凭据。
新平台提供自动申请和部署服务,就用该服务完成域名验证与开通。自己管理新服务器,则由负责人选择签发服务,在受控环境准备密钥并提交申请。两条路线都有明确的操作入口。
网站仍使用原域名,申请人继续证明对这个域名的控制权。采用DNS验证,就由掌握域名解析权限的人按本次要求配置记录;采用文件验证,就让验证文件在指定入口可访问。
新服务器先测试,公网解析最后再改
让技术人员在新机器建立正式站点,配置域名、证书和HTTPS监听。网页程序、登录和接口也准备好以后,先测试这台机器,再进行正式切换。
测试时保留原来的访问域名,让测试电脑临时把该名称指向新IP。维护人员可以使用本机解析设置或支持指定解析的测试工具。这样访问的是新机器,检查的仍是官网域名。
测试请求到了哪里,可以查看新服务器的访问日志。记录这次请求的时间,核对新机器收到的访问,再查看返回页面和证书详情,测试结果就有了明确对象。
先检查证书域名、起止日期和验证结果,再测试首页、登录、表单与关键接口。表单提交后核对实际接收结果,登录后打开需要权限的页面,避免只看首页就结束迁移测试。
域名配置了IPv4和IPv6解析,两条访问路线一起检查。新环境分别准备对应入口,切换时把相关记录一并纳入操作单。
上述测试通过后,再把公网域名解析改到新地址。这个顺序让配置工作在切换前完成,网站正式接入新服务器时,HTTPS已经准备好。
网站经过CDN,先确认这次搬的是哪一段
用了CDN的网站,浏览器先连接CDN,CDN再连接源站。搬迁前请维护人员说明:这次只更换源站,还是连CDN平台也一起换。
仅更换源站时,CDN上的公网HTTPS配置仍按原方案管理。采用HTTPS回源,就在新源站配置对应的HTTPS服务,并核对回源地址、回源名称和源站证书。
连CDN平台一起迁移,先在新平台添加官网域名并配置证书,再测试接入结果。公网入口与源站分别确认,操作单写清楚哪个平台由谁负责。
云负载均衡接收HTTPS时,也要查看实际监听配置。TLS连接在负载均衡上结束,就在那里管理前端证书;连接透传到后端,则在后端部署。问清这一项,维护人员就能找到这次需要调整的位置。
切换后观察新旧入口,再结束旧站服务
公网解析修改后,访问会随着各处DNS缓存更新转到新地址。过渡阶段,按迁移方案让新旧HTTPS入口各自保持有效配置,并同步安排数据库、登录会话等应用层切换。
负责人查看解析结果和访问日志,确认请求逐步进入新环境。旧服务器是否结束服务,结合原记录的缓存时长和实际访问情况决定,再由维护人员执行下线安排。
从日常使用的电脑和手机网络访问官网,再核对登录、提交和下载等实际功能。迁移单记录所测入口、测试时间和结果,出现需要调整的项目,就对应到负责的平台与人员。
证书到期日期继续以实际证书为准。如果迁移时沿用原证书,就保留原有日期记录;重新签发,则登记新证书标注的日期,并检查后续更新由哪个账户、哪台机器负责。
自动续签任务也要跟着环境交接。技术人员确认验证方式、任务运行位置和签发后的部署目标,再按工具支持的方式测试。下一次更新要能把证书送到现在提供HTTPS的入口。
把费用问到具体动作,搬家就容易安排
向证书服务方咨询时,可以直接说:“官网域名保持不变,准备迁到另一台服务器。现有证书还有效,请帮我确认文件格式、原订单的重签服务,以及新平台的部署要求。”
原证书能继续部署,就安排文件准备和安装;需要新私钥,就询问重签手续;新增域名超出覆盖范围,再询问扩展或新产品的费用。报价按这些动作核对,采购才知道钱花在哪里。
服务器搬迁涉及的安装工时、平台服务费与证书产品费分别列明。已有产品包含的服务写清楚,需要另行安排的工作也注明负责人,双方照着同一份迁移单执行。
网站换服务器后SSL证书迁移常见问题
1、官网只换IP,原SSL证书还能继续用吗?
可以。访问域名仍被覆盖、证书有效、匹配私钥可用,且符合产品许可与新平台要求,就在新入口部署原证书,再调整域名解析。
2、从宝塔迁到IIS,证书要重新购买吗?
先检查现有证书与私钥是否适用。具备继续部署条件,就由技术人员准备IIS可导入的格式,完成证书导入与站点绑定。
3、新服务器准备使用新私钥,怎样处理证书?
生成新密钥和CSR,按签发服务要求取得匹配证书。原订单支持重签,就在原订单办理,并确认原证书的替换与吊销时间。
4、接入CDN后换源站,证书检查哪些位置?
分别检查CDN公网入口和新源站。采用HTTPS回源时,同步核对回源名称、连接配置及源站证书,再测试实际访问。
5、旧服务器什么时候可以结束服务?
新站测试通过、解析已切换,并结合DNS缓存时长和访问日志完成观察后,按网站迁移计划下线旧站。证书更新任务一并交接到新环境。
相关阅读:SSL证书怎么安装到服务器



