使用帮助 · 白嫖正规 SSL 就看这页

不讲虚的程序原理,只教你:怎么用本站把 https 变绿、怎么少走弯路、怎么把证书装到网站上。看完就能自己搞定。

30 秒上手

本站就是给你白嫖正规 HTTPS用的:证书免费、流程傻瓜、装上就能让浏览器地址栏变绿。

1

注册登录

个人中心一键进

2

填域名

单域名或 *.泛域名

3

获取解析值

复制 TXT 去加

4

点验证

证书到手可下载

重点:点顶栏「个人中心」或首页「立即生成」→ 进入申请页。默认就是 正式证书(Production),装到网站上访客不会看到「不安全」警告。

去申请正式证书 →

单域名 vs 泛域名,选哪个?

你的情况选哪个例子
就一个官网 / 博客单域名example.comwww.example.com
很多子域名一起用泛域名*.example.com 覆盖全部子域
先测试流程行不行Staging 备选仅联调,浏览器仍会警告

申请页左边点「单域名」或「泛域名」卡片即可;选泛域名会自动帮你补上 *.,不用自己纠结格式。

怎么申请正式证书(推荐路径)

  1. 1打开 个人中心 → 申请证书
  2. 2单域名泛域名,填完整域名(至少带一个点)
  3. 3环境保持 Production 正式(默认)
  4. 4选模式 「手动验证(推荐·无需密钥)」
  5. 5获取解析值,页面会给出要你复制的 TXT 记录
  6. 6去你的域名解析后台加上这条 TXT,等 1~5 分钟
  7. 7回来点 我已添加,立即验证
  8. 8成功后到 证书管理 下载
为什么不用填阿里云密钥? 因为手动验证只需要你自己去域名商粘贴一条 TXT。阿里云、腾讯、Cloudflare、西部数码……谁家的域名都行,本站完全不用碰你的账号密码。
请只申请你自己拥有或获授权的域名。证书是免费的,但乱申别人的域名会被 CA 拒绝,也可能违规。

DNS 记录到底怎么填?

拿到页面给出的值后,去域名控制台(阿里云/腾讯/GoDaddy 等)添加一条记录:

字段填什么
记录类型TXT
主机记录页面给的主机,例如 _acme-challenge.ssl
记录值页面给的那串值(一键复制)
TTL默认即可(1~10 分钟)

加完别急着关页面,等 1~5 分钟 解析生效,再回最骚SSL点「我已添加,立即验证」。

若你已在控制台配置过 DNS API(阿里/腾讯/Cloudflare),也可以切到「API 自动」模式,系统帮你写 TXT,更省事。

证书下载后怎么装到网站?

方式一:列表一键下载(推荐)

证书管理列表里,已签发证书前面有 「⬇ 下载」,直接下 ZIP,解压后按环境粘贴即可。

方式二:详情里选环境打包

点「详情」,可选:

  • Nginx:一般用 fullchain.pem + privkey.pem(附配置片段)
  • Apache:证书 + 私钥 + 链文件(附 vhost 片段)
  • 宝塔:密钥粘贴 KEY、证书粘贴 fullchain 全文
  • 通用:crt / key / pem 全套 + 说明

宝塔面板最省事

  1. 网站 → SSL → 其他证书
  2. 密钥(KEY) = ZIP 里的 privkey.pem 全文
  3. 证书(PEM) = ZIP 里的 fullchain.pem 全文
  4. 保存 → 开启 SSL →(可选)强制 HTTPS
装完怎么确认成功? 用浏览器无痕窗口打开你的 https://域名,地址栏应是锁头 / 安全,没有红色「不安全」大字。

自签名证书什么时候用?

「免费生成」页可以本地秒出自签名证书,适合:

  • 本地开发、内网测试
  • 还没域名时先跑通 HTTPS
  • 不想走验证流程的临时环境
自签名浏览器默认会警告,不适合给陌生访客看的正式网站。对外用,请走上面的正式证书申请流程——反正也免费,何必让客户看到红字?

打开自签名生成器

常见问题

真的完全免费吗?会不会用到一半收费?
核心申请与下载对普通用户免费。证书本身由 Let's Encrypt 签发,全球免费。站内若开启付费套餐,会在价格区标明;默认关闭时首页显示「完全免费」。
我不是技术,会不会看不懂?
全程点按钮:选类型 → 获取解析值 → 复制到域名后台 → 回来点验证。要粘贴的只有 TXT 主机和值,页面都帮你列好了,复制粘贴即可。
域名在阿里云/腾讯/GoDaddy,能用吗?
能。手动验证只要求你能在解析后台添加 TXT,与在哪买域名无关。阿里/腾讯/CF 还可配 API 走全自动。
申请多久能好?
解析值秒出;加完 TXT 后通常 1~5 分钟生效;点验证后一般几十秒到一两分钟出证书。
为什么默认是正式证书不是测试的?
因为大多数人申请完就是要给真实用户访问。测试证书浏览器会警告,只有联调时才需要,所以放在下拉备选里。
证书能用多久?会过期吗?
正式证书约 90 天。个人中心支持到期前自动续期任务;你也可以在证书列表手动点「续期」。
下载的 ZIP 里哪个文件最重要?
绝大多数环境只需要两个:fullchain.pem(证书)和 privkey.pem(私钥)。宝塔面板粘贴这一对就够;Nginx/Apache 包内还有配置示例。
自签名和正式证书差在哪?
自签名:自己给自己盖章,浏览器不认,会警告。正式证书:全球 CA 盖章,浏览器认,地址栏变绿。对外网站请用正式证书——本站申请也免费,没必要让访客点「继续访问不安全」。

看完就去薅

让每个域名,都配上免费且受信的 HTTPS

注册 → 填域名 → 复制 TXT → 验证 → 下载。就这几步。

已有账号去申请