外观
查看与下载证书
本教程帮助你确认平台是否已签发证书,找到本轮有效期,并下载适合服务器的证书文件。下载完成后,还需要将证书部署到网站。
准备条件
已完成 CNAME 申请或自动 DNS 申请,并能进入平台的 证书 → 我的证书。
1. 找到目标证书
通过域名、备注或状态定位证书,点击详情。包含根域名和泛域名的证书会列出多个域名,先确认它们覆盖了实际网站。

| 状态 | 含义与下一步 |
|---|---|
| 待申请 | 还没有完成本次提交,回到申请流程继续 |
| 排队中/申请中 | 等待签发任务完成,查看进度和返回信息 |
| 已发放 | 平台已获得本轮证书,可以下载或部署 |
| 已过期 | 当前证书超过有效期,检查套餐、验证条件并处理续期 |
| 已作废 | 当前证书不可继续作为有效证书使用 |
| 申请失败 | 根据失败原因修复 DNS、授权或其他配置后重试 |
2. 区分两种时间
打开详情,核对计费方式、证书供应商、验证方式、域名和时间信息。

- 套餐服务:积分套餐提供续签与部署服务的起止时间,首签成功后开始计算。
- 本轮过期时间:当前这张证书何时失效。网站浏览器实际检查的是这张证书的有效期。
例如套餐还有一年,当前证书仍可能只剩几周。平台按续期条件签发下一张证书;购买长服务期并不会让单张证书直接变成多年有效。实际有效期以签发结果为准。
3. 查看与下载文件
滚动到 证书内容。页面提供证书、私钥等内容的查看、复制与下载入口,按服务器要求选择文件。

| 材料 | 用途 |
|---|---|
| 证书/完整证书链 | 提供给网站服务程序,通常包含站点证书及所需中间链 |
| 私钥 | 与本轮证书配套使用,部署时需要同时配置 |
| 中间证书、原始证书 | 按目标服务器要求分别配置 |
| JKS、PFX、DER 等格式 | 按页面提示,通过“发送证书 zip 到邮箱”等入口获取相应格式 |
使用本文的宝塔或 Nginx 自动部署路线时,部署功能会处理所需材料,通常不必手工下载再上传。手工部署时,必须使用同一轮证书与私钥,并确认服务器的证书链要求。
4. 确认网站实际使用的证书
平台显示“已发放”只证明签发完成。打开你的 HTTPS 网站,在浏览器的网站信息中查看证书,核对域名和到期时间;命令行核验方法见 Nginx 部署验证。
如果平台证书日期已变化、网站仍显示旧日期,应检查部署任务、服务器文件和 Nginx 重载结果。
预期结果
你能够找到正确域名的证书,读懂本轮有效期和套餐服务期,获取所需文件,并知道网站是否已经使用它。
失败时怎样处理
| 现象 | 处理方式 |
|---|---|
| 证书内容为空 | 先确认已经签发成功;首签尚未完成时不能下载有效证书 |
| 找不到目标域名 | 检查登录账号、筛选条件以及通配符覆盖范围 |
| 私钥与证书不匹配 | 重新获取同一轮完整材料,不混用不同轮次的文件 |
| 浏览器仍显示旧证书 | 按“平台 → 本地文件 → 网站实际响应”逐层核对 |
