开始之前
你只需要准备两样东西:
- 一个域名(或公网 IP 地址):已注册并能正常管理 DNS 解析
- DNS 管理权限或服务器:用于完成域名所有权验证
无需安装任何命令行工具,全程在网页上完全以可视化的方式完成。
第一步:邮箱登录
打开 HiOFD SSL 证书服务平台,输入邮箱并填写邮箱验证码即可登录,无需注册账号。
未登录也可以先申请:在免费申请页面填写域名与邮箱、通过邮箱验证码校验即可提交,全程无需注册。
第二步:填写域名信息
进入控制台,点击「申请证书」,填写以下信息:
证书类型:选择「域名证书」或「IP 地址证书」。
域名/IP 地址:在输入框中填写需要保护的域名,每行一个,支持三种类型:
- 单域名:如
www.example.com - 多域名:一次保护多个域名,每行填一个
- 通配符域名:如
*.example.com,保护所有子域名
证书颁发机构(CA):平台支持 5 家免费 CA,推荐 Let's Encrypt(主流默认选择:生态最成熟、唯一支持 IP 证书)。它与 Google Trust Services 的差异见免费证书选型对比。
验证方式:DNS 验证(推荐,适用范围最广)或 HTTP 文件验证。通配符证书只能使用 DNS 验证。
加密算法:推荐 RSA 2048(兼容性最好),也可选择 ECC P-256(性能更优)。
CSR 来源:默认「系统自动生成」即可;如有特殊需求可选择「自定义上传」。
填写域名后,输入框右下角会实时显示证书形态摘要(单域名 / 多域名 / 通配符及数量),格式有误或与所选 CA 能力冲突时以红色提示行告知;确认无误后点击「提交申请」。
第三步:完成域名验证
提交后进入证书流程页,按提示完成域名所有权验证:
- DNS 验证:复制系统生成的 TXT 记录值,登录你的 DNS 管理面板添加记录,等待生效后点击「验证」
- HTTP 验证:将验证文件放到服务器指定路径,或复制 Nginx 配置片段直接应用
如果你配置了云平台凭证(如阿里云 AccessKey),系统可以自动添加 DNS 记录,无需手动操作。
验证通过后,证书会在几分钟内自动签发。
第四步:下载并部署
证书签发后,在「证书列表」页找到对应证书,点击「下载」选择服务器格式:
- Nginx:
.pem(含完整证书链)+.key - Apache:
.crt+.key+ CA 链文件 - Tomcat / IIS:
.pfx格式 - Caddy / HAProxy 等:对应格式
下载后部署到服务器。Nginx 用户可参考 Nginx 部署指南。
平台还支持一键部署到阿里云 CDN/ESA 和服务器客户端自动部署,无需手动上传证书文件。