免费HTTPS证书申请方法
免费HTTPS证书本质上就是免费的SSL/TLS数字证书。申请证书后,将其部署到网站服务器,就可以通过 https:// 加密访问网站。
目前常见的免费证书方案包括 Let's Encrypt 等。对于个人网站、博客、测试环境以及普通企业网站,DV(域名验证)证书已经能够满足基本的HTTPS加密需求。
如果通过 TopSSL 平台申请免费证书,流程主要包括:选择证书 → 填写域名 → 完成域名验证 → 等待签发 → 下载证书 → 部署到服务器 → 设置自动续期。
一、申请免费HTTPS证书前需要准备什么?
申请免费DV证书不需要提交营业执照等企业身份材料,核心是证明您能够控制需要申请证书的域名。
申请前准备好以下内容即可:
- 一个已经注册的域名;
- 能够修改域名DNS解析记录的权限;
- 一个可以接收通知的账号;
- 用于部署证书的服务器或CDN;
- 如果使用DNS验证,需要能够添加TXT记录。
如果证书用于网站生产环境,还应提前确认服务器支持HTTPS,并准备好443端口。
二、选择免费HTTPS证书
登录 TopSSL 后进入“免费SSL证书”相关页面,根据实际需求选择证书覆盖范围。
单域名证书
例如:
www.example.com
只保护指定域名。
需要注意的是,example.com 和 www.example.com 是两个不同的域名名称。如果两个地址都需要直接使用HTTPS,应确认所申请的证书是否同时包含这两个名称。
通配符证书
例如:
*.example.com
可以覆盖:
www.example.com
api.example.com
mail.example.com
但需要注意,*.example.com 不能直接覆盖根域名:
example.com
如果根域名也需要HTTPS,应在申请时同时包含 example.com。
多域名证书
如果需要保护多个不同域名,可以选择支持SAN的多域名证书,例如:
example.com
www.example.com
example.net
www.example.net
具体可申请的域名数量,以当前证书产品的规则为准。
三、提交域名并完成验证
选择证书类型后,输入需要保护的域名。
免费DV证书的核心审核是**域名控制权验证(DCV)**,并不要求提交企业营业执照等组织身份材料。
常见验证方式包括:
- DNS验证;
- HTTP文件验证;
- 邮箱验证。
如果申请的是通配符证书,一般需要使用DNS-01验证。
四、使用DNS验证申请免费HTTPS证书
DNS验证是目前比较常用的验证方式,特别适合通配符证书。
提交域名后,平台会生成一条用于验证域名控制权的TXT记录,例如:
主机记录:_acme-challenge
记录类型:TXT
记录值:xxxxxxxxxxxxxxxx
然后按照以下步骤操作:
第一步:登录DNS管理平台
进入域名实际使用的DNS服务商,例如阿里云、腾讯云DNSPod或其他DNS服务商。
第二步:添加TXT记录
按照TopSSL平台显示的内容添加对应TXT记录。
注意:
不要自行修改TXT记录的名称和值。
第三步:等待DNS记录生效
保存后等待DNS解析记录同步。
如果DNS记录还没有对外生效,CA验证时可能会提示验证失败。
第四步:返回TopSSL提交验证
确认TXT记录已经添加后,返回证书申请页面,点击验证。
CA查询到正确的TXT记录后,即可确认您拥有该域名的控制权。
五、验证通过后等待证书签发
域名验证成功后,CA会继续处理证书签发。
DV证书一般采用自动化审核流程,签发速度较快,但实际时间会受到DNS生效、CA系统状态以及申请情况等因素影响。
证书签发成功后,可以在TopSSL控制台查看证书状态。
六、下载免费HTTPS证书
证书签发成功后,进入证书详情页面下载证书。
不同服务器需要使用的证书格式可能不同,例如:
| 服务器 | 常见证书文件 |
|---|---|
| Nginx | PEM/CRT + KEY |
| Apache | CRT/PEM + KEY |
| IIS | PFX |
| Tomcat | JKS/PFX |
| CDN/WAF | 根据平台要求上传 |
证书文件和私钥文件需要妥善保存。
特别是私钥文件,一旦泄露,可能导致证书安全风险。
七、把免费HTTPS证书安装到服务器
下载证书后,需要根据服务器环境进行配置。
例如Nginx需要配置服务器证书和私钥:
server {
listen 443 ssl;
server_name example.com www.example.com;
ssl_certificate /path/fullchain.pem;
ssl_certificate_key /path/private.key;
}
IIS、Apache、Tomcat等服务器的安装方法不同,不能直接使用Nginx配置。
如果使用CDN、WAF或云平台,也可以直接将证书部署到对应平台。
八、配置HTTP自动跳转HTTPS
证书安装完成后,建议将HTTP访问自动跳转到HTTPS。
例如:
http://example.com
↓
https://example.com
这样用户无论输入HTTP还是HTTPS地址,都可以进入加密连接。
需要注意的是,HTTP跳转HTTPS和SSL证书本身是两个不同的配置步骤。
证书负责建立HTTPS安全连接,重定向负责把HTTP访问引导到HTTPS。
九、免费HTTPS证书需要多久续期一次?
免费证书的有效期取决于具体CA和证书产品。
例如 Let's Encrypt 普通证书的有效期为90天,因此不建议依靠人工每隔90天重新操作。
更合理的方式是使用ACME客户端实现自动续期:
证书申请
↓
部署
↓
定期检查有效期
↓
自动续期
↓
自动部署
如果使用Certbot、acme.sh等ACME客户端,可以进一步实现自动申请、续期和部署。
免费证书真正需要解决的问题不是“90天重新申请一次”,而是把续期流程自动化。
十、免费HTTPS证书有哪些限制?
免费DV证书可以满足基本的HTTPS加密需求,但与部分商业证书相比,在产品和服务方面可能存在区别。
主要需要注意:
- 一般只提供DV域名验证;
- 不提供OV企业身份验证;
- 不通过证书证明申请企业的组织身份;
- 部分免费方案需要通过ACME等方式管理;
- 证书有效期较短时,需要配置自动续期;
- 不同CA对域名数量、通配符、签发频率等有不同限制。
因此,选择免费证书时,重点应该关注证书类型和管理方式,而不是简单理解成“免费证书不安全”。
十一、免费HTTPS证书适合什么网站?
| 使用场景 | 推荐程度 | 原因 |
|---|---|---|
| 个人博客 | ★★★★★ | 基础HTTPS需求完全可以满足 |
| 静态网站 | ★★★★★ | 成本低,维护简单 |
| 开发测试环境 | ★★★★★ | 无需额外购买商业证书 |
| 普通企业官网 | ★★★★☆ | DV证书一般已经够用 |
| 电商网站 | ★★★★☆ | HTTPS加密本身可以使用免费DV |
| 多服务器平台 | ★★★★☆ | 建议配合自动化证书管理 |
| 需要企业身份展示 | ★★☆☆☆ | 应考虑OV等证书 |
| 对证书服务和人工支持要求高 | ★★☆☆☆ | 商业证书或企业证书管理方案更合适 |
不要简单认为“电商网站不能使用免费SSL证书”。
如果业务只是需要HTTPS加密,正规CA签发的免费DV证书同样可以使用。是否需要OV,应该根据企业身份认证、业务要求和管理需求决定。
十二、免费HTTPS证书和付费SSL证书有什么区别?
两者最重要的区别并不是“加密强度”。
如果都是正规CA签发的DV证书,并采用现代TLS协议和安全的密码算法,那么免费证书和付费DV证书都可以提供正常的HTTPS加密。
主要差异集中在:
| 对比项目 | 免费DV证书 | 商业SSL证书 |
|---|---|---|
| HTTPS加密 | ✅ | ✅ |
| 域名验证 | ✅ | ✅ |
| 企业身份验证 | ❌ | 部分支持 |
| OV证书 | ❌ | ✅ |
| 技术支持 | 视平台而定 | 一般更完善 |
| 自动化管理 | 部分支持 | 部分支持 |
| 证书管理服务 | 视平台而定 | 一般更丰富 |
| 成本 | 免费 | 收费 |
因此:
个人网站更关注成本,可以选择免费DV;企业如果需要组织身份验证、人工支持或更完善的证书管理,则可以考虑商业SSL证书。
常见问题 FAQ
Q:免费HTTPS证书和免费SSL证书有什么区别?
A:本质上没有区别。“HTTPS证书”是比较通俗的说法,实际申请的是SSL/TLS数字证书。将证书部署到服务器后,网站即可使用HTTPS。
Q:申请免费HTTPS证书需要营业执照吗?
A:DV证书一般不需要营业执照,CA主要验证申请人对域名的控制权。如果申请OV等组织验证证书,则需要进一步完成企业身份审核。
Q:免费HTTPS证书可以用于正式网站吗?
A:可以。正规CA签发的免费DV证书可以用于生产网站。是否选择免费证书,主要取决于网站对企业身份认证、技术支持和证书管理等方面的需求。
Q:免费HTTPS证书90天到期后怎么办?
A:可以通过ACME客户端自动续期。对于Let's Encrypt这类短周期证书,建议直接配置自动续期,而不是人工等待到期后再申请。



京公网安备11010502031690号
网站经营企业工商营业执照
















