免费HTTPS证书申请方法
获取免费的 HTTPS 证书是为网站启用加密连接、提升安全性的经济有效方式。目前,最主流且被广泛信任的免费 SSL/TLS 证书由 Let's Encrypt 提供。以下是通过 TopSSL 平台申请 Let's Encrypt 免费 HTTPS 证书的标准流程。
1. 注册并登录 TopSSL 账号
- 访问 TopSSL 官网,使用手机号注册账户。 - 建议绑定微信,便于后续快速登录。
2. 选择证书类型
在“免费SSL证书”栏目中,根据您的域名需求选择:
- 单域名证书:保护一个域名(如
www.example.com 或 example.com)。 - 通配符证书:保护同一主域下的所有子域名(如
*.example.com)。 - 多域名证书:保护多个不同的域名或子域名(如
example.com, blog.example.com, other.org)。
注意:每个用户每年最多可申请 10 个免费证书。超过额度后,继续申请需支付 2 元手续费。
3. 提交订单
- 确认选择无误后点击【提交订单】。 - 若未超限,将直接进入下一步;若已超限,需完成 2 元支付后再继续。
4. 填写域名信息
- 输入要保护的完整域名(例如
www.topssl.cn),注意
www 和非
www 版本视为两个不同域名。
5. 域名所有权验证(DNS 验证)
- 系统会生成一条 DNS 解析记录(TXT 类型)。 - 登录您的域名注册商管理后台(如阿里云、腾讯云等),添加该 TXT 记录。 - 保存后返回 TopSSL 平台点击【提交验证】。 -
提示:DNS 验证成功时间取决于解析生效速度,通常几分钟内完成,若失败可重新提交。
6. 等待证书签发
- 验证通过后,CA(证书颁发机构)将自动签发证书。 - 返回【控制面板】查看证书状态,一般几分钟内即可完成。
7. 下载证书文件
- 证书签发成功后,可在控制台下载包含多种格式(Apache、Nginx、IIS、Tomcat)的证书包。 - 根据您的服务器环境选择对应格式进行安装。
8. 安装与配置
- 将证书部署到 Web 服务器或 CDN/WAF 等平台。 - 推荐参考以下配置指南:
注意事项
- 免费证书有效期为 90 天,需定期续期(建议自动化处理)。
- 不支持企业身份验证(仅提供域名验证 DV 类型)。
- 兼容性良好但略低于商业证书,适用于测试、个人博客及中小型站点。
- 不可续费,每次到期需重新申请。
出处:https://www.topssl.cn/article/266
推荐产品(免费及高性价比替代方案)
尽管 Let's Encrypt 是首选免费方案,但对于需要更长有效期或更高保障的场景,以下付费证书提供更好支持:
| 产品名称 | 参考价格(元) | 适用场景 |
|---|
| 锐安信 vTrus 入门级 DV | 65 | 适用于个人博客或测试环境,预算有限但需稳定服务 |
| PositiveSSL DV 证书 | 66 | 适用于小型企业官网,性价比高,兼容性强 |
| 锐安信 DV 通配符SSL证书 | 720 | 适用于拥有多个子域名的中大型平台,统一保护 |
以上产品均符合 CA/B 论坛规范,支持 TLS 1.3 协议,提供更强的安全保障和技术支持。