在网络安全日益重要的今天,为您的网站启用 HTTPS 加密已成为标准配置。本文将手把手教您如何通过 CertificateHub 申请由 Let's Encrypt 签发的免费 SSL 证书。

第一步:输入域名信息

访问申请页面,在输入框中填入您的域名。提示: 如果您需要申请通配符证书(Wildcard),请使用格式 *.example.com

第二步:选择验证方式

验证所有权是确保安全的关键步骤,我们提供以下两种主流方式:

1. DNS 验证 (推荐)

系统会生成一条 TXT 类型的解析记录。您需要登录域名服务商(如腾讯云、阿里云或 Cloudflare),添加对应的解析项。这种方式支持通配符证书。

2. HTTP 验证

系统会要求您在 Web 服务器根目录下创建 .well-known/acme-challenge/ 文件夹,并放置一个指定内容的文件。这种方式适合单域名证书且无需操作 DNS 的情况。

第三步:本地生成私钥

CertificateHub 采用 本地加密技术。当您点击“生成 CSR”时,您的私钥 (Private Key) 会在您的浏览器本地生成,并直接提示您下载保存。

安全警告: 私钥永远不会上传到我们的服务器。请务必妥善保管您的 private.key,一旦丢失将无法找回。

第四步:部署证书

验证通过后,您将获得 fullchain.crt 证书文件。将其与第三步保存的私钥一起配置到您的 Nginx 或 Apache 服务器中即可。

ssl_certificate /path/to/fullchain.crt;
ssl_certificate_key /path/to/private.key;

结语

整个流程通常不到 5 分钟。通过 CertificateHub,您可以极简、安全地管理您的数字证书。