常见问题

关于 SSL 证书的常见疑问解答,点击问题展开查看详细说明

证书类型
DV、OV、EV 三种 SSL 证书有什么区别?

三种证书的核心区别在于验证等级与审核要求不同:

  • DV 证书(域名验证型):仅需验证域名所有权,无需提交企业资料,签发速度最快(约 5-10 分钟),价格最低,适合个人网站、测试环境。
  • OV 证书(组织验证型):需验证企业/组织的真实身份,证书中显示公司名称,审核周期 1-3 个工作日,适合企业官网、电商平台。
  • EV 证书(扩展验证型):最高级别的身份验证,浏览器地址栏显示绿色企业名称标识,审核最严格(2-5 个工作日),适合金融、银行、大型电商等高安全要求场景。

所有三种证书均提供同等强度的加密保护(256 位加密),区别在于身份验证的深度和浏览器展示效果。

通配符证书是什么?可以保护多少个子域名?

通配符证书(Wildcard Certificate)是一种可以保护主域名及所有同级子域名的 SSL 证书。

例如,申请 *.example.com 的通配符证书,可以保护 www.example.com、mail.example.com、api.example.com、shop.example.com 等所有同级子域名,子域名数量无上限。

通配符证书的优势:

  • 一张证书统一管理所有子域名,无需逐一申请。
  • 新增子域名时无需重新签发证书,直接覆盖。
  • 管理成本低,性价比高。

注意:通配符证书仅支持同级子域名,不支持多级嵌套。例如 *.example.com 不保护 a.b.example.com,多级子域名需单独申请或使用多域名证书。

多域名证书最多可以添加几个域名?

多域名证书(SAN/UCC 证书)允许一张证书保护多个不同的域名。默认包含 3 个域名,可根据需要追加额外域名。

不同品牌的多域名证书上限不同:

  • DigiCert、Sectigo 等主流品牌最多支持 250 个域名。
  • 部分入门级产品支持 100 个域名。

多域名证书非常适合拥有多个品牌站点或不同域名的企业,统一管理、统一续期,大幅降低管理成本。追加域名的费用通常低于单独购买证书的费用。

申请流程
SSL 证书需要多久才能签发?

签发时间取决于证书类型和验证方式:

  • DV 证书:完成域名验证后 5-10 分钟自动签发,是速度最快的证书类型。
  • OV 证书:需审核企业资质信息,审核通过后 1-3 个工作日签发。
  • EV 证书:需完成最高等级的企业验证,审核通过后 2-5 个工作日签发。

域名验证采用 DNS 验证方式通常最快生效。如果企业信息准确完整且能及时配合审核,实际签发时间可能更短。建议申请 OV/EV 证书时提前准备好企业营业执照等资料,以加快审核进度。

域名验证有哪些方式?推荐哪种?

我们支持三种域名验证方式:

  • DNS 验证(推荐):在域名 DNS 解析中添加一条 TXT 记录,无需修改网站内容,不影响线上服务,是最推荐的验证方式。
  • 文件验证:在网站根目录上传验证文件,CA 通过 HTTP 访问确认域名所有权,适合有服务器管理权限的用户。
  • 邮件验证:向域名的管理员邮箱(admin@、webmaster@ 等)发送验证邮件,点击链接完成确认。

对于大多数用户,推荐使用 DNS 验证,操作简单且不影响现有网站运行。

部署使用
SSL 证书支持哪些服务器和浏览器?

我们的 SSL 证书具有广泛的浏览器兼容性,所有主流浏览器均信任支持:

  • 浏览器:Chrome、Firefox、Safari、Edge、Opera 等所有主流浏览器,兼容率 99.9% 以上。
  • 移动端:iOS Safari、Android Chrome 等移动浏览器全面支持。
  • 服务器:Nginx、Apache、IIS、Tomcat、Lighttpd 等主流 Web 服务器均可部署。
  • 云平台:阿里云、腾讯云、AWS、Azure 等云平台均支持导入部署。

证书采用全球信任的根证书签发,支持 TLS 1.2/1.3 协议,确保旧版浏览器与现代浏览器均可正常建立加密连接。

如何将 SSL 证书部署到服务器上?

部署流程因服务器类型而异,基本步骤如下:

  • 第一步:在"我的证书"页面下载证书文件,选择与服务器匹配的格式(PEM/PFX/JKS)。
  • 第二步:将证书文件和私钥文件上传到服务器指定目录。
  • 第三步:修改服务器配置文件,指定证书路径并启用 443 端口 SSL 监听。
  • 第四步:重启 Web 服务器使配置生效。
  • 第五步:配置 HTTP 自动跳转 HTTPS,确保全站加密。

我们提供 详细的部署指南,涵盖 Nginx、Apache、IIS 等主流服务器的具体配置方法。如遇部署问题,可联系技术支持获取一对一协助。

售后服务
SSL 证书到期后如何续期?

SSL 证书有效期最长为 398 天(约 13 个月),到期后需要重新签发部署。续期流程:

  • 建议在证书到期前 30 天开始续期操作,预留充足时间。
  • 在"我的证书"页面点击"续期",系统将引导您完成域名验证。
  • DV 证书续期可在几分钟内完成;OV/EV 证书需重新审核企业信息。
  • 续期签发后,下载新证书并替换服务器上的旧证书文件,重启服务即可。

我们提供到期提醒服务,在证书到期前 30 天、15 天、7 天分别通过邮件和站内消息提醒,确保您不会错过续期时间。建议开通自动续期功能,实现无感续期。

SSL 证书的退款政策是怎样的?

我们提供灵活的退款政策,保障您的权益:

  • DV 证书:签发后 30 天内支持无条件全额退款。
  • OV/EV 证书:如因审核未通过导致无法签发,支持全额退款;已签发的证书不支持退款(因 CA 机构已产生审核成本)。
  • 未签发订单:订单支付后未完成验证、未签发证书的,支持随时全额退款。
  • 多年期证书:如在使用第一年后申请退款,按未使用年限比例退还费用。

退款将原路退回至支付账户,通常 3-7 个工作日到账。如需退款,请联系客服提交申请。

如果私钥丢失了怎么办?

私钥是证书的核心安全文件,一旦丢失将无法直接恢复。处理方式如下:

  • 重新签发:在"我的证书"页面申请重新签发,生成新的 CSR 和私钥,重新完成域名验证后获取新证书。
  • 重新签发通常免费(在证书有效期内),DV 证书几分钟内可完成。
  • OV/EV 证书重新签发无需重新审核企业信息,仅需完成域名验证。

安全提醒:请务必妥善保管私钥文件,不要将其上传到公开仓库(如 GitHub)或通过不安全渠道传输。建议使用密码管理器或加密存储工具保管私钥。

未找到相关内容,请尝试其他关键词

没有找到您的问题?

联系我们的客服团队,获取专业的 SSL 证书技术支持

联系客服