🔐
证书全流程
覆盖产品选择、提交订单、完成验证、下载证书、部署上线和到期续费。
按你当前要完成的事情选择入口:
| 任务 | 阅读方向 |
|---|---|
| 购买证书 | 在控制台选择产品,填写域名信息并提交订单。 |
| 完成域名验证 | 优先使用 DNS/CNAME 验证,便于自动签发和后续续期。 |
| 部署证书 | 下载证书链和私钥后,部署到 Web 服务器、CDN 或负载均衡。 |
| 持续运维 | 开启证书监控,配置续期提醒或自动化部署流程。 |
推荐流程
生产站点建议先配置 DNS 授权,再购买证书并使用 DNS 验证。这样后续签发、重签和续期会更稳定。
server {
listen 443 ssl http2;
server_name example.com;
ssl_certificate /etc/nginx/ssl/example.com/fullchain.pem;
ssl_certificate_key /etc/nginx/ssl/example.com/private.key;
}私钥必须妥善保管
不要把私钥发送到聊天工具、工单、公开仓库或不受信任的第三方页面。