Skip to content

查看与下载证书

本教程帮助你确认平台是否已签发证书,找到本轮有效期,并下载适合服务器的证书文件。下载完成后,还需要将证书部署到网站。

准备条件

已完成 CNAME 申请自动 DNS 申请,并能进入平台的 证书 → 我的证书

1. 找到目标证书

通过域名、备注或状态定位证书,点击详情。包含根域名和泛域名的证书会列出多个域名,先确认它们覆盖了实际网站。

我的证书列表,展示域名、状态、计费方式和剩余有效期
图 12 · 从我的证书进入详情示例数据 · 点击图片放大
状态含义与下一步
待申请还没有完成本次提交,回到申请流程继续
排队中/申请中等待签发任务完成,查看进度和返回信息
已发放平台已获得本轮证书,可以下载或部署
已过期当前证书超过有效期,检查套餐、验证条件并处理续期
已作废当前证书不可继续作为有效证书使用
申请失败根据失败原因修复 DNS、授权或其他配置后重试

2. 区分两种时间

打开详情,核对计费方式、证书供应商、验证方式、域名和时间信息。

证书详情中的套餐服务期限、本轮创建时间和本轮过期时间
图 13 · 分别查看套餐与单张证书有效期示例数据 · 点击图片放大
  • 套餐服务:积分套餐提供续签与部署服务的起止时间,首签成功后开始计算。
  • 本轮过期时间:当前这张证书何时失效。网站浏览器实际检查的是这张证书的有效期。

例如套餐还有一年,当前证书仍可能只剩几周。平台按续期条件签发下一张证书;购买长服务期并不会让单张证书直接变成多年有效。实际有效期以签发结果为准。

3. 查看与下载文件

滚动到 证书内容。页面提供证书、私钥等内容的查看、复制与下载入口,按服务器要求选择文件。

证书内容区域的证书、私钥、中间证书与下载按钮
图 14 · 下载当前证书材料示例数据 · 点击图片放大
材料用途
证书/完整证书链提供给网站服务程序,通常包含站点证书及所需中间链
私钥与本轮证书配套使用,部署时需要同时配置
中间证书、原始证书按目标服务器要求分别配置
JKS、PFX、DER 等格式按页面提示,通过“发送证书 zip 到邮箱”等入口获取相应格式

使用本文的宝塔或 Nginx 自动部署路线时,部署功能会处理所需材料,通常不必手工下载再上传。手工部署时,必须使用同一轮证书与私钥,并确认服务器的证书链要求。

4. 确认网站实际使用的证书

平台显示“已发放”只证明签发完成。打开你的 HTTPS 网站,在浏览器的网站信息中查看证书,核对域名和到期时间;命令行核验方法见 Nginx 部署验证

如果平台证书日期已变化、网站仍显示旧日期,应检查部署任务、服务器文件和 Nginx 重载结果。

预期结果

你能够找到正确域名的证书,读懂本轮有效期和套餐服务期,获取所需文件,并知道网站是否已经使用它。

失败时怎样处理

现象处理方式
证书内容为空先确认已经签发成功;首签尚未完成时不能下载有效证书
找不到目标域名检查登录账号、筛选条件以及通配符覆盖范围
私钥与证书不匹配重新获取同一轮完整材料,不混用不同轮次的文件
浏览器仍显示旧证书按“平台 → 本地文件 → 网站实际响应”逐层核对

下一步:确认自动续期,然后选择部署方式

申请 · 续期 · 部署 · 验证