在网络安全日益重要的今天,为您的网站启用 HTTPS 加密已成为标准配置。本文将手把手教您如何通过 CertificateHub 申请由 Let's Encrypt 签发的免费 SSL 证书。
第一步:输入域名信息
访问申请页面,在输入框中填入您的域名。提示: 如果您需要申请通配符证书(Wildcard),请使用格式 *.example.com。
第二步:选择验证方式
验证所有权是确保安全的关键步骤,我们提供以下两种主流方式:
1. DNS 验证 (推荐)
系统会生成一条 TXT 类型的解析记录。您需要登录域名服务商(如腾讯云、阿里云或 Cloudflare),添加对应的解析项。这种方式支持通配符证书。
2. HTTP 验证
系统会要求您在 Web 服务器根目录下创建 .well-known/acme-challenge/ 文件夹,并放置一个指定内容的文件。这种方式适合单域名证书且无需操作 DNS 的情况。
第三步:本地生成私钥
CertificateHub 采用 本地加密技术。当您点击“生成 CSR”时,您的私钥 (Private Key) 会在您的浏览器本地生成,并直接提示您下载保存。
安全警告: 私钥永远不会上传到我们的服务器。请务必妥善保管您的 private.key,一旦丢失将无法找回。
第四步:部署证书
验证通过后,您将获得 fullchain.crt 证书文件。将其与第三步保存的私钥一起配置到您的 Nginx 或 Apache 服务器中即可。
ssl_certificate /path/to/fullchain.crt;
ssl_certificate_key /path/to/private.key;
结语
整个流程通常不到 5 分钟。通过 CertificateHub,您可以极简、安全地管理您的数字证书。