外观
快速开始
这份指南帮助你完成一张证书从申请到网站生效的全过程。首次操作使用 example.com 与 *.example.com 作为示例;实际操作时替换成自己的域名。
开始前准备什么
| 准备项 | 用于什么 | 怎样确认 |
|---|---|---|
| 无忧 SSL 平台账号 | 申请、管理和续期证书 | 能登录 无忧SLL平台 |
| 域名的 DNS 管理权限 | 验证你对域名的控制权 | 能在当前 DNS 服务商处新增解析记录 |
| 网站部署证书权限 | 让服务器使用证书 | 能管理宝塔网站,或能登录 Linux 服务器,或登录主机后台、CDN 后台等 |
1. 确定证书覆盖的域名
以根域名与常见子域名为例:
| 证书中的域名 | 可以覆盖 | 不能覆盖 |
|---|---|---|
example.com | example.com | www.example.com |
*.example.com | www.example.com、api.example.com | example.com、a.b.example.com |
当前申请页输入根域名时会补充对应泛域名,输入泛域名时也会补充对应根域名。下一步之前检查域名标签,以页面最终保留的列表为准。

2. 选择验证方式并申请
- 可以手动添加 DNS 记录:阅读通过 CNAME 申请证书。添加平台给出的记录后返回验证,后续自动续期继续使用这条记录。
- 希望由平台处理 DNS 解析:阅读通过自动 DNS 申请证书。先添加 DNS 授权,再在申请页选中它。
完成验证,确认服务时长与应付积分,再提交申请。看到“已发放”后,查看域名和本轮过期时间。
3. 确认自动续期
积分套餐首签成功后,服务期内自动续签。请保留你的 CNAME 验证记录或 DNS 授权账号。
阅读自动续期与套餐续购,区分“本轮证书过期时间”和“套餐服务截止时间”。
4. 完成首次部署
| 网站环境 | 使用的教程 | 首次需要完成的动作 |
|---|---|---|
| 宝塔 Linux 网站 | 宝塔网站自动部署 | 添加面板授权和部署任务,执行一次部署 |
| Linux/Nginx | 工具安装与填写 Key → 首次部署 | 安装工具、填写 Key、拉取证书、选择站点并部署 |
两种方式是可选路径。一个站点按所选路径配置即可。
5. 确认网站实际生效
打开自己的 https://域名,查看浏览器的连接/证书信息,核对访问域名、证书域名列表、有效期。网站存在 CDN 或负载均衡时,浏览器看到的可能是最外层节点的证书,应同时核对该层配置。
完成标准
平台证书状态为“已发放”;部署任务或工具日志显示成功;网站实际返回的证书覆盖访问域名,且有效期与预期一致。
没有完成时从哪里继续
- 仍在验证或申请阶段:检查 DNS 和签发问题。
- 已签发但网站仍显示旧证书:检查 部署后未生效。
- 首次部署成功,后续没有更新:检查 自动续期和 Nginx 定时更新。
下一步:通过 CNAME 申请证书。
