SSL 证书申请指南
五步完成 SSL 证书申请与部署,从选择证书到 HTTPS 上线,全流程清晰指引,助力您快速完成网站安全加密
1
选择证书
2
提交订单
3
域名验证
4
签发证书
5
部署上线
1
选择证书
根据网站类型与安全需求,选择合适的 SSL 证书
了解证书类型
- DV 证书(域名验证型):仅需验证域名所有权,签发速度快(约 5-10 分钟),适合个人博客、测试站点等基础场景。
- OV 证书(组织验证型):验证企业/组织真实身份,证书中包含公司名称,适合企业官网、电子商务网站。
- EV 证书(扩展验证型):最高等级验证,浏览器地址栏显示绿色企业名称,适合金融、支付等高安全要求场景。
确认域名覆盖范围
- 单域名证书:保护一个域名(如 www.example.com)。
- 通配符证书:保护主域名及所有同级子域名(如 *.example.com),无数量限制。
- 多域名证书(SAN/UCC):一张证书保护多个不同域名,默认 3 个,可追加至 250 个。
提示:如果不确定该选哪种证书,可联系客服获取专业建议。多数企业官网推荐 OV 通配符证书,兼顾安全性与性价比。
2
提交订单
填写证书信息并完成下单支付
填写申请信息
- 选择需要保护的域名,准确填写主域名。
- OV/EV 证书需填写企业名称、统一社会信用代码、联系人姓名、电话及邮箱等企业信息。
- 选择证书有效期(1 年/2 年),多年期证书享折扣优惠。
生成 CSR 文件
- 在服务器上生成证书签名请求(CSR),包含公钥与组织信息。
- 下单时将 CSR 内容粘贴至订单表单,系统将据此签发证书。
完成支付
- 支持在线支付、余额支付等多种方式。
- 支付成功后订单状态更新为"待验证",可进入域名验证环节。
3
域名验证
验证您对申请域名的所有权或控制权
方式一:DNS 验证(推荐)
- 在域名 DNS 解析中添加一条 TXT 记录。
- 主机记录值为系统提供的验证字符串,添加后等待 DNS 生效(通常几分钟至数小时)。
- 此方式无需修改网站内容,验证过程不影响线上服务。
# DNS TXT 记录示例
主机记录: _dnsauth
记录类型: TXT
记录值: 2018042500000001example.com-xxxxxxxxxxxx
方式二:文件验证
- 在网站根目录下创建指定路径的验证文件。
- 文件路径通常为
.well-known/pki-validation/目录下的文本文件。 - 系统通过 HTTP 访问该文件确认域名所有权。
方式三:邮件验证
- 系统向域名的注册邮箱(如 admin@、administrator@、webmaster@)发送验证邮件。
- 点击邮件中的验证链接完成确认。
OV/EV 额外审核:除域名验证外,OV 证书需审核企业电话与组织信息(约 1-2 个工作日);EV 证书需完成更严格的企业资质审核(约 2-3 个工作日)。
4
签发证书
验证通过后,CA 机构签发 SSL 证书
签发时间参考
- DV 证书:域名验证完成后 5-10 分钟自动签发。
- OV 证书:企业审核完成后 1-2 个工作日签发。
- EV 证书:完成全部审核后 2-3 个工作日签发。
下载证书文件
- 签发完成后,可在"我的证书"页面下载证书文件。
- 根据服务器类型选择对应格式:Nginx/Apache 使用 PEM 格式,IIS 使用 PFX 格式,Tomcat 使用 JKS 格式。
- 下载包内含证书文件、中间证书及证书链说明文档。
注意:请妥善保管私钥文件(.key),切勿泄露或公开上传。私钥丢失将无法部署,需重新签发证书。
5
部署上线
将证书部署到服务器并启用 HTTPS
Nginx 部署示例
server {
listen 443 ssl;
server_name www.example.com;
ssl_certificate /etc/ssl/cert/example.com.pem; # 证书文件
ssl_certificate_key /etc/ssl/key/example.com.key; # 私钥文件
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
location / {
proxy_pass http://127.0.0.1:8080;
}
}
# HTTP 自动跳转 HTTPS
server {
listen 80;
server_name www.example.com;
return 301 https://$host$request_uri;
}
部署后验证
- 使用浏览器访问 https:// 你的域名,确认地址栏出现安全锁标识。
- 使用在线 SSL 检测工具(如 SSL Labs)检测证书链完整性与配置评分。
- 确保全站资源(图片、CSS、JS)均通过 HTTPS 加载,避免混合内容警告。
续期提醒:SSL 证书有效期最长 398 天,建议在到期前 30 天进行续期操作,避免因证书过期导致网站访问异常。我们提供到期提醒服务,确保您不会错过续期时间。
申请注意事项
- 申请前请确保域名已完成 ICP 备案(中国大陆服务器),否则无法正常使用 HTTPS。
- CSR 私钥长度建议使用 2048 位或以上,确保加密强度符合安全标准。
- 通配符证书仅支持同级子域名,不支持多级嵌套(如 *.example.com 不支持 a.b.example.com)。
- 部署后建议启用 HSTS(HTTP Strict Transport Security)进一步提升安全性。
- 如遇部署问题,可随时联系技术支持获取协助。