域名监控
设置证书到期监控,及时收到续期提醒
欢迎使用 anssl!本指南将帮助您在 5 分钟内完成账号注册并申请第一张免费 SSL 证书。
在开始之前,请确保您具备:
访问注册页面
打开 anssl 注册页面
填写注册信息
完成注册
点击「注册」按钮,系统会发送验证邮件到您的邮箱
验证邮箱
打开邮箱,点击验证链接完成邮箱验证
注册完成后:
首次登录会看到欢迎页面和快速导航。
进入证书管理
在左侧菜单点击「证书管理」,进入证书列表页面
创建新证书
点击右上角的「新建证书」按钮
选择证书类型
根据需求选择:
example.com)*.example.com)填写域名信息
example.com)*.example.com选择 CA 机构
推荐选择:
选择签名算法
推荐选择 ECC P-256(性能好、安全性高)
如需兼容老旧系统,选择 RSA-2048
选择验证方式
系统支持三种验证方式:
DNS 验证(推荐):
HTTP 验证 (后续支持):
完成域名验证
等待证书颁发
验证通过后,CA 机构会自动颁发证书,通常在 1-5 分钟内完成
下载证书
证书颁发后,点击「下载」按钮获取证书文件
下载证书后,根据您的服务器类型选择部署方式:
scp example.com.pem root@your-server:/etc/nginx/ssl/scp example.com.key root@your-server:/etc/nginx/ssl/server { listen 443 ssl http2; server_name example.com;
ssl_certificate /etc/nginx/ssl/example.com.pem; ssl_certificate_key /etc/nginx/ssl/example.com.key;
ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers HIGH:!aNULL:!MD5;
# 其他配置...}nginx -tnginx -s reloadscp example.com.crt root@your-server:/etc/ssl/certs/scp example.com.key root@your-server:/etc/ssl/private/<VirtualHost *:443> ServerName example.com
SSLEngine on SSLCertificateFile /etc/ssl/certs/example.com.crt SSLCertificateKeyFile /etc/ssl/private/example.com.key
# 其他配置...</VirtualHost>systemctl restart apache2anssl 支持证书自动部署功能:
详见 自动部署文档。
部署完成后,验证证书是否正常工作:
浏览器访问
在浏览器中访问 https://yourdomain.com,检查:
在线工具检测
使用 SSL Labs 测试:
命令行检测
openssl s_client -connect example.com:443 -servername example.com恭喜!您已经成功申请并部署了第一张 SSL 证书。接下来可以:
DNS 验证失败:
nslookup 或 dig 命令检查记录HTTP 验证失败:
可能原因:
解决方法:
通配符证书只能使用 DNS 验证方式:
*.example.com| 特性 | 免费证书 | 付费证书 |
|---|---|---|
| 加密强度 | 相同 | 相同 |
| 浏览器信任 | 相同 | 相同 |
| 有效期 | 90 天 | 1-3 年 |
| 验证类型 | DV | DV/OV/EV |
| 技术支持 | 社区 | 专业支持 |
| 赔付保证 | 无 | 有 |
对于个人网站和中小企业,免费 DV 证书完全够用。大型企业或有合规要求的场景建议使用 OV/EV 证书。
如果遇到问题: