PicGo个人图床域名配置推荐与免费SSL证书申请指南

在使用PicGo + 阿里云OSS搭建个人图床的过程中,我遇到了图片间歇性无法加载的问题。排查发现,根本原因在于图床的自定义域名:在PicGo中设置自定义域名后,图床默认使用https://协议,无论有无SSL证书,浏览器都会直接拦截并报错“非安全链接”,导致图片无法显示。

方案 优点 缺点
方案一:使用OSS官方域名 SSL证书由阿里云自动管理,永久有效,无需续费 域名较长,品牌一致性稍弱
方案二:绑定自定义域名 + 手动续SSL证书 域名个性化,品牌一致性好 每90天需手动申请和部署一次证书

方案一(推荐):图床链接使用OSS官方域名

在PicGo图床设置中,将“自定义域名”字段留空,PicGo会自动使用阿里云OSS的官方域名(格式如:<bucket-name>.oss-<region-id>.aliyuncs.com)。

OSS官方域名原生支持HTTPS,SSL证书由阿里云统一管理,无需任何额外配置。这是最省心、零维护成本的方案。

Edge浏览器混合内容警告

Edge浏览器有更严格的混合内容(Mixed Content)安全策略

简单来说,如果博客主站是 https://,但图片链接是 http:// 的,Edge认为这种“混合”不安全,所以默认拦截了图片。不同浏览器对“被动混合内容”(如图片)的处理方式略有不同,有时候Chrome和手机能显示,而Edge不行。

若博客主站和图片链接都改为 https://SEO友好,搜索引擎更偏好全站HTTPS资源。

CDN(如阿里云全站加速)

如果启用CDN(如阿里云全站加速)且绑定了自定义域名,用官方域名会绕过CDN回源,纯走OSS流量(OSS外网流出流量需付费,但图片量小基本可以忽略)

如果没有配置CDN直接用方案一OSS官方域名(HTTPS)就是最干净、最正确的方案。这样既没有额外流量费用,也不用操心证书续期。

方案二:为自定义域名配置SSL证书以启用HTTPS

如果坚持使用自己的域名,需要完成以下三步:

  1. 绑定域名:在OSS控制台 → Bucket → 传输管理 → 域名管理 → 绑定域名
  2. 配置CNAME解析:在域名DNS服务商处添加CNAME记录,指向OSS的Bucket域名
  3. 配置SSL证书:为自定义域名配置SSL证书以启用HTTPS

⚠️ 重要提醒:自2025年3月20日起,新开通OSS服务的用户,若通过OSS默认公网Endpoint访问中国内地地域Bucket的数据类API,请求将被拒绝。如果你的Bucket位于中国内地且是新用户,必须使用自定义域名才能正常访问。

图床自定义域名免费SSL证书申请步骤

阿里云免费SSL证书(个人测试证书)有效期为90天,每个阿里云账号每个自然年可免费申请20张

一:购买免费证书
  1. 在阿里云OSS的Bucket列表找到图床Bucket
  2. 点击“域名管理”,点击“证书托管”
  3. 若没有证书,则进入数字证书管理服务(原SSL证书)
  4. 点击“个人测试证书”的“去购买“
二:申请证书
  1. 确保已在[数字证书管理服务控制台]购买或上传所需证书。
  2. 数字证书管理服务(原SSL证书)中,点击证书管理,找到个人测试证书(原免费证书)
  3. 找到想要申请的证书,需要横向拖动进度条,找到并点击”申请证书“,填入自定义图床的域名,域名验证方式可为手动DNS验证,点击“提交审核”。
  4. 等证书签发成功后,回到阿里云OSS的Bucket列表找到图床Bucket
  5. “证书名称”中可点击下拉列表,找到证书,点击上传即可

总结

总的来说,若没有配置阿里云CDN且希望SEO友好,更推荐方案一:图床链接使用OSS官方域名。

  • 版权声明: 本博客所有文章除特别声明外,著作权归作者所有。转载请注明出处!

You Found Me.

支付宝
微信