SSL 證書申請、部署與到期檢查

準備域名與驗證權限,確認規格和交付內容,完成 HTTPS 部署並驗證證書覆蓋、有效期與業務訪問。

本文目錄

先確認需要保護的域名

申請前列出用戶實際訪問的全部域名,包括主域名、子域名、API 和需要跳轉的舊域名,再確認所選證書能夠覆蓋。本站 SSL 產品頁提供單域名、多域名和通配符 DV 證書說明,並列出通過客服提交域名、完成所有權驗證和接收證書的流程。

賬戶、線路與訂單的共通覈對事項見 購買前提與計費說明

申請前應具備的條件

  • 擁有所申請域名的管理權限,能夠按訂單要求完成域名所有權驗證。
  • 使用 DNS 驗證時,能夠管理相應解析;使用文件驗證時,能夠把驗證文件部署到要求的地址,並使校驗請求可以訪問。
  • 能管理實際終止 HTTPS 的服務器、代理或 SCDN 網站配置,並安排安裝及驗證。
  • 已確認所有域名的覆蓋範圍、證書類型、有效期、費用、交付方式、續期安排和退訂規則。
  • 分別確認證書品牌、購買服務週期和單張證書有效期,以及週期內重新簽發、再次驗證與部署的責任和費用。

根據本次 CA 與訂單的簽發要求,選擇允許的域名驗證方式,並準備對應的記錄或驗證文件。通配符證書的驗證方式需要單獨覈對,不能假定普通域名使用的文件驗證同樣適用。

需要提供哪些資料

資料 填寫內容
域名清單 逐項列出需要保護的完整域名;通配符需求同時說明主域名是否需要覆蓋
部署位置 源站、負載均衡、網關或 SCDN;使用的軟件與版本
驗證條件 是否有 DNS 管理權限,是否能部署公開可訪問的驗證文件
當前證書 如為替換或續期,提供當前到期時間、覆蓋域名與部署位置
交付需求 服務端需要的證書格式,以及由誰生成和保管私鑰
上線安排 聯繫方式、變更窗口、需要兼容的客戶端和驗收負責人

CSR、私鑰生成方式、證書鏈文件及安裝格式應與服務團隊和實際部署環境確認。私鑰通過約定的受控渠道處理,不放入公開文章或問題截圖。

申請與部署流程

  1. 確認規格與訂單。 將完整域名清單交給客服,確認證書覆蓋、有效期、費用、驗證方式及交付範圍後再申請。
  2. 完成域名驗證。 使用本次訂單提供的記錄或文件;不要複用舊訂單的驗證值,也不要自行猜測記錄類型或驗證路徑。
  3. 覈對證書文件。 收到後檢查域名、有效期、證書鏈和私鑰對應關係,確認與部署環境要求一致。
  4. 部署到實際 HTTPS 入口。 按服務器或控制台當前支持的方式配置證書,保留原配置。源站和邊緣同時使用 HTTPS 時,應分別檢查兩段連接。
  5. 驗證業務訪問。 先確認 HTTPS 正常,再按業務需要調整強制跳轉;完成後覈對所有域名與關鍵流程。

在 SCDN 中使用證書時,可繼續閱讀CDN 網站管理的 HTTPS 設置說明,並以當前控制台為準。

如何驗證部署成功

檢查項 建議驗證方法
實際證書 通過瀏覽器查看線上返回的證書,確認已經切換到目標證書
域名覆蓋 逐一訪問清單內域名,確認沒有域名不匹配錯誤
有效期與信任鏈 檢查有效期、證書鏈和瀏覽器信任狀態
頁面與資源 檢查圖片、腳本、樣式和下載地址,避免資源仍使用不符合業務要求的連接方式
業務流程 完成登錄、API、支付回調或其他關鍵操作,確認客戶端兼容
跳轉 檢查 HTTP 到 HTTPS 的目標、端口及路徑,確認沒有循環跳轉
回源 使用 HTTPS 回源時,同時覈對源站證書與回源連接結果

如果瀏覽器仍顯示舊證書,應檢查實際訪問的域名、入口與部署位置,再確認配置是否已生效。遇到信任鏈錯誤、域名不匹配或握手失敗,保留錯誤信息並覈對對應配置。

到期、替換與回退

為每張線上證書記錄到期時間、域名、部署位置和負責人員,提前安排續期或替換。重新簽發並不等於已經完成線上替換,需要在部署後再次檢查真實訪問返回的證書。

向服務團隊確認續期提醒、自動部署和舊證書保留方式,並記錄本次續期的處理安排。

安裝新證書後若出現異常,可按事先保存的配置恢復仍然有效且匹配域名的舊證書,然後複測。舊證書已過期或不適用時,應聯繫支持處理。

聯繫技術支持

通過在線客服說明“SSL 證書申請”或“證書部署異常”,提供訂單、域名、部署環境、時間和錯誤信息。其他現有渠道見聯繫我們

返回SSL 文檔 返回幫助中心 聯繫技術支持