外观
通过 CNAME 申请证书
适用于能够手动修改域名 DNS 解析的用户。完成后,你会得到已签发的证书,并保留后续自动续期需要的验证记录。
准备条件
准备平台账号、自己的域名,以及该域名当前 DNS 服务商的管理权限。
本页截图中的域名、记录值和积分余额均为示例。CNAME 记录值必须从你自己的申请页面复制。
1. 输入要申请的域名
进入 证书 → 申请证书,输入域名,按回车或空格添加。多个域名会显示成独立标签。

请检查三件事:
- 域名拼写正确,不包含业务页面路径。
- 需要根域名和泛域名时,两者都在列表中;泛域名只覆盖一层子域名。
- 被泛域名覆盖的普通子域名可能被自动合并,最终数量与分组以页面显示为准。
点击 下一步。
2. 复制平台生成的 CNAME 信息
在“域名验证方式”选择 CNAME验证 - 手动添加CNAME记录。表格会列出所属域名、主机记录、记录类型和 CNAME 记录值。

例如,页面显示如下信息时:
| DNS 控制台中的字段 | 示例填写 | 来源 |
|---|---|---|
| 所属域名/解析区域 | example.com | 平台“所属域名” |
| 主机记录/名称 | _acme-challenge | 平台“主机记录” |
| 记录类型 | CNAME | 平台“记录类型” |
| 记录值/目标 | docs-verification.example.net | 平台“CNAME记录值”,此处仅作示例 |
| TTL | 服务商默认值 | 不影响平台给出的记录值 |
3. 在 DNS 服务商保存记录
登录当前 DNS 服务商,找到这个域名的解析记录,新增上表对应的 CNAME。常见控制台的名称是“DNS 解析”“云解析 DNS”或“DNSPod”。
如果控制台已在输入框右侧显示 .example.com,主机记录通常只填写平台给出的前缀,不要重复拼接主域名。保存后,完整解析名称应与平台需要验证的名称一致。
注意1:主机记录是下划线 _ 开头的,解析类型是 CNAME。
注意2:如果主机记录 _acme-challenge 已经存在,需要先删除,再添加(不需要删 www、@ 等业务解析)。
注意3:如需自动续期,请勿删除此 CNAME 记录(下次续期时会继续使用此记录进行验证,若删除代表放弃证书自动续期)。
4. 返回平台验证
点击对应记录右侧的 验证,等待结果。配置刚保存时可能还没有传播到平台使用的 DNS 查询节点,可以稍后重新验证。

自动续期需要保留记录
需要自动续期时,请长期保留这条 CNAME。签发后删除记录,会使后续续签失去验证条件。
5. 确认配置、服务时长和费用
按需要选择页面支持的证书供应商。高级设置提供算法和证书密码,通常可以保留默认配置;使用需要特定算法或格式的服务器时,再按其要求选择。
积分套餐区域会展示域名分组、服务时长、每组积分、应付积分和当前余额。核对后点击 支付 … 积分并申请。

套餐服务从首签成功开始计时。页面中的多年套餐表示持续服务期限,单张证书本身仍有自己的有效期。支付后申请配置会锁定,应在提交前检查完整。
如果页面提示支付结果待确认,使用原页面的“查询支付结果/重试”处理,先确认这次付款结果。
6. 等待签发并查看证书
提交后页面进入等待申请,展示排队或执行状态。保持页面可用,等待申请结果。


预期结果
成功后进入 我的证书 或 证书详情,核对域名、状态和本轮过期时间。此时已经有了证书,接下来还需要部署到网站。
验证或签发失败怎么办

| 现象 | 先检查什么 | 下一步 |
|---|---|---|
| 一直无法验证 | 当前 DNS 服务商是否正确,主机记录是否重复带了主域名 | 修正后重新验证 |
| 记录值不一致 | 是否复制了其他域名或旧申请的记录值 | 从当前页面重新复制 |
| 刚保存仍失败 | DNS 是否尚未生效 | 等待后重试,查询完整记录名称 |
| 余额不足 | 当前余额与页面报价 | 补足余额后刷新报价 |
| 支付后最终签发失败 | 原申请状态、退款提示与积分流水 | 按页面结果处理,确认退款后再重新购买 |
