30 秒上手
本站就是给你白嫖正规 HTTPS用的:证书免费、流程傻瓜、装上就能让浏览器地址栏变绿。
1
注册登录
个人中心一键进
2
填域名
单域名或 *.泛域名
3
获取解析值
复制 TXT 去加
4
点验证
证书到手可下载
重点:点顶栏「个人中心」或首页「立即生成」→ 进入申请页。默认就是 正式证书(Production),装到网站上访客不会看到「不安全」警告。
单域名 vs 泛域名,选哪个?
| 你的情况 | 选哪个 | 例子 |
|---|---|---|
| 就一个官网 / 博客 | 单域名 | example.com、www.example.com |
| 很多子域名一起用 | 泛域名 | *.example.com 覆盖全部子域 |
| 先测试流程行不行 | Staging 备选 | 仅联调,浏览器仍会警告 |
申请页左边点「单域名」或「泛域名」卡片即可;选泛域名会自动帮你补上 *.,不用自己纠结格式。
怎么申请正式证书(推荐路径)
- 1打开 个人中心 → 申请证书
- 2选单域名或泛域名,填完整域名(至少带一个点)
- 3环境保持 Production 正式(默认)
- 4选模式 「手动验证(推荐·无需密钥)」
- 5点 获取解析值,页面会给出要你复制的 TXT 记录
- 6去你的域名解析后台加上这条 TXT,等 1~5 分钟
- 7回来点 我已添加,立即验证
- 8成功后到 证书管理 下载
为什么不用填阿里云密钥?
因为手动验证只需要你自己去域名商粘贴一条 TXT。阿里云、腾讯、Cloudflare、西部数码……谁家的域名都行,本站完全不用碰你的账号密码。
请只申请你自己拥有或获授权的域名。证书是免费的,但乱申别人的域名会被 CA 拒绝,也可能违规。
DNS 记录到底怎么填?
拿到页面给出的值后,去域名控制台(阿里云/腾讯/GoDaddy 等)添加一条记录:
| 字段 | 填什么 |
|---|---|
| 记录类型 | TXT |
| 主机记录 | 页面给的主机,例如 _acme-challenge.ssl |
| 记录值 | 页面给的那串值(一键复制) |
| TTL | 默认即可(1~10 分钟) |
加完别急着关页面,等 1~5 分钟 解析生效,再回最骚SSL点「我已添加,立即验证」。
若你已在控制台配置过 DNS API(阿里/腾讯/Cloudflare),也可以切到「API 自动」模式,系统帮你写 TXT,更省事。
证书下载后怎么装到网站?
方式一:列表一键下载(推荐)
证书管理列表里,已签发证书前面有 「⬇ 下载」,直接下 ZIP,解压后按环境粘贴即可。
方式二:详情里选环境打包
点「详情」,可选:
- Nginx:一般用
fullchain.pem+privkey.pem(附配置片段) - Apache:证书 + 私钥 + 链文件(附 vhost 片段)
- 宝塔:密钥粘贴 KEY、证书粘贴 fullchain 全文
- 通用:crt / key / pem 全套 + 说明
宝塔面板最省事
- 网站 → SSL → 其他证书
- 密钥(KEY) = ZIP 里的
privkey.pem全文 - 证书(PEM) = ZIP 里的
fullchain.pem全文 - 保存 → 开启 SSL →(可选)强制 HTTPS
装完怎么确认成功?
用浏览器无痕窗口打开你的
https://域名,地址栏应是锁头 / 安全,没有红色「不安全」大字。
自签名证书什么时候用?
「免费生成」页可以本地秒出自签名证书,适合:
- 本地开发、内网测试
- 还没域名时先跑通 HTTPS
- 不想走验证流程的临时环境
自签名浏览器默认会警告,不适合给陌生访客看的正式网站。对外用,请走上面的正式证书申请流程——反正也免费,何必让客户看到红字?
常见问题
真的完全免费吗?会不会用到一半收费?
核心申请与下载对普通用户免费。证书本身由 Let's Encrypt 签发,全球免费。站内若开启付费套餐,会在价格区标明;默认关闭时首页显示「完全免费」。
我不是技术,会不会看不懂?
全程点按钮:选类型 → 获取解析值 → 复制到域名后台 → 回来点验证。要粘贴的只有 TXT 主机和值,页面都帮你列好了,复制粘贴即可。
域名在阿里云/腾讯/GoDaddy,能用吗?
能。手动验证只要求你能在解析后台添加 TXT,与在哪买域名无关。阿里/腾讯/CF 还可配 API 走全自动。
申请多久能好?
解析值秒出;加完 TXT 后通常 1~5 分钟生效;点验证后一般几十秒到一两分钟出证书。
为什么默认是正式证书不是测试的?
因为大多数人申请完就是要给真实用户访问。测试证书浏览器会警告,只有联调时才需要,所以放在下拉备选里。
证书能用多久?会过期吗?
正式证书约 90 天。个人中心支持到期前自动续期任务;你也可以在证书列表手动点「续期」。
下载的 ZIP 里哪个文件最重要?
绝大多数环境只需要两个:fullchain.pem(证书)和 privkey.pem(私钥)。宝塔面板粘贴这一对就够;Nginx/Apache 包内还有配置示例。
自签名和正式证书差在哪?
自签名:自己给自己盖章,浏览器不认,会警告。正式证书:全球 CA 盖章,浏览器认,地址栏变绿。对外网站请用正式证书——本站申请也免费,没必要让访客点「继续访问不安全」。