SSL 证书申请指南

五步完成 SSL 证书申请与部署,从选择证书到 HTTPS 上线,全流程清晰指引,助力您快速完成网站安全加密

1
选择证书
2
提交订单
3
域名验证
4
签发证书
5
部署上线
1

选择证书

根据网站类型与安全需求,选择合适的 SSL 证书

了解证书类型

  • DV 证书(域名验证型):仅需验证域名所有权,签发速度快(约 5-10 分钟),适合个人博客、测试站点等基础场景。
  • OV 证书(组织验证型):验证企业/组织真实身份,证书中包含公司名称,适合企业官网、电子商务网站。
  • EV 证书(扩展验证型):最高等级验证,浏览器地址栏显示绿色企业名称,适合金融、支付等高安全要求场景。

确认域名覆盖范围

  • 单域名证书:保护一个域名(如 www.example.com)。
  • 通配符证书:保护主域名及所有同级子域名(如 *.example.com),无数量限制。
  • 多域名证书(SAN/UCC):一张证书保护多个不同域名,默认 3 个,可追加至 250 个。
提示:如果不确定该选哪种证书,可联系客服获取专业建议。多数企业官网推荐 OV 通配符证书,兼顾安全性与性价比。
2

提交订单

填写证书信息并完成下单支付

填写申请信息

  • 选择需要保护的域名,准确填写主域名。
  • OV/EV 证书需填写企业名称、统一社会信用代码、联系人姓名、电话及邮箱等企业信息。
  • 选择证书有效期(1 年/2 年),多年期证书享折扣优惠。

生成 CSR 文件

  • 在服务器上生成证书签名请求(CSR),包含公钥与组织信息。
  • 下单时将 CSR 内容粘贴至订单表单,系统将据此签发证书。

完成支付

  • 支持在线支付、余额支付等多种方式。
  • 支付成功后订单状态更新为"待验证",可进入域名验证环节。
3

域名验证

验证您对申请域名的所有权或控制权

方式一:DNS 验证(推荐)

  • 在域名 DNS 解析中添加一条 TXT 记录。
  • 主机记录值为系统提供的验证字符串,添加后等待 DNS 生效(通常几分钟至数小时)。
  • 此方式无需修改网站内容,验证过程不影响线上服务。
# DNS TXT 记录示例
主机记录: _dnsauth
记录类型: TXT
记录值:   2018042500000001example.com-xxxxxxxxxxxx

方式二:文件验证

  • 在网站根目录下创建指定路径的验证文件。
  • 文件路径通常为 .well-known/pki-validation/ 目录下的文本文件。
  • 系统通过 HTTP 访问该文件确认域名所有权。

方式三:邮件验证

  • 系统向域名的注册邮箱(如 admin@、administrator@、webmaster@)发送验证邮件。
  • 点击邮件中的验证链接完成确认。
OV/EV 额外审核:除域名验证外,OV 证书需审核企业电话与组织信息(约 1-2 个工作日);EV 证书需完成更严格的企业资质审核(约 2-3 个工作日)。
4

签发证书

验证通过后,CA 机构签发 SSL 证书

签发时间参考

  • DV 证书:域名验证完成后 5-10 分钟自动签发。
  • OV 证书:企业审核完成后 1-2 个工作日签发。
  • EV 证书:完成全部审核后 2-3 个工作日签发。

下载证书文件

  • 签发完成后,可在"我的证书"页面下载证书文件。
  • 根据服务器类型选择对应格式:Nginx/Apache 使用 PEM 格式,IIS 使用 PFX 格式,Tomcat 使用 JKS 格式。
  • 下载包内含证书文件、中间证书及证书链说明文档。
注意:请妥善保管私钥文件(.key),切勿泄露或公开上传。私钥丢失将无法部署,需重新签发证书。
5

部署上线

将证书部署到服务器并启用 HTTPS

Nginx 部署示例

server {
    listen 443 ssl;
    server_name www.example.com;

    ssl_certificate     /etc/ssl/cert/example.com.pem;  # 证书文件
    ssl_certificate_key /etc/ssl/key/example.com.key;   # 私钥文件
    ssl_protocols       TLSv1.2 TLSv1.3;
    ssl_ciphers         HIGH:!aNULL:!MD5;

    location / {
        proxy_pass http://127.0.0.1:8080;
    }
}
# HTTP 自动跳转 HTTPS
server {
    listen 80;
    server_name www.example.com;
    return 301 https://$host$request_uri;
}

部署后验证

  • 使用浏览器访问 https:// 你的域名,确认地址栏出现安全锁标识。
  • 使用在线 SSL 检测工具(如 SSL Labs)检测证书链完整性与配置评分。
  • 确保全站资源(图片、CSS、JS)均通过 HTTPS 加载,避免混合内容警告。
续期提醒:SSL 证书有效期最长 398 天,建议在到期前 30 天进行续期操作,避免因证书过期导致网站访问异常。我们提供到期提醒服务,确保您不会错过续期时间。

申请注意事项

  • 申请前请确保域名已完成 ICP 备案(中国大陆服务器),否则无法正常使用 HTTPS。
  • CSR 私钥长度建议使用 2048 位或以上,确保加密强度符合安全标准。
  • 通配符证书仅支持同级子域名,不支持多级嵌套(如 *.example.com 不支持 a.b.example.com)。
  • 部署后建议启用 HSTS(HTTP Strict Transport Security)进一步提升安全性。
  • 如遇部署问题,可随时联系技术支持获取协助。

准备好申请 SSL 证书了吗?

立即选购适合您的 SSL 证书,享受专业快速签发服务

浏览 SSL 证书产品