开始之前

你只需要准备两样东西:

  • 一个域名(或公网 IP 地址):已注册并能正常管理 DNS 解析
  • DNS 管理权限或服务器:用于完成域名所有权验证

无需安装任何命令行工具,全程在网页上完全以可视化的方式完成。

第一步:邮箱登录

打开 HiOFD SSL 证书服务平台,输入邮箱并填写邮箱验证码即可登录,无需注册账号。

未登录也可以先申请:在免费申请页面填写域名与邮箱、通过邮箱验证码校验即可提交,全程无需注册。

第二步:填写域名信息

进入控制台,点击「申请证书」,填写以下信息:

证书类型:选择「域名证书」或「IP 地址证书」。

域名/IP 地址:在输入框中填写需要保护的域名,每行一个,支持三种类型:

  • 单域名:如 www.example.com
  • 多域名:一次保护多个域名,每行填一个
  • 通配符域名:如 *.example.com,保护所有子域名

证书颁发机构(CA):平台支持 5 家免费 CA,推荐 Let's Encrypt(主流默认选择:生态最成熟、唯一支持 IP 证书)。它与 Google Trust Services 的差异见免费证书选型对比

验证方式:DNS 验证(推荐,适用范围最广)或 HTTP 文件验证。通配符证书只能使用 DNS 验证。

加密算法:推荐 RSA 2048(兼容性最好),也可选择 ECC P-256(性能更优)。

CSR 来源:默认「系统自动生成」即可;如有特殊需求可选择「自定义上传」。

填写域名后,输入框右下角会实时显示证书形态摘要(单域名 / 多域名 / 通配符及数量),格式有误或与所选 CA 能力冲突时以红色提示行告知;确认无误后点击「提交申请」。

第三步:完成域名验证

提交后进入证书流程页,按提示完成域名所有权验证:

  • DNS 验证:复制系统生成的 TXT 记录值,登录你的 DNS 管理面板添加记录,等待生效后点击「验证」
  • HTTP 验证:将验证文件放到服务器指定路径,或复制 Nginx 配置片段直接应用

如果你配置了云平台凭证(如阿里云 AccessKey),系统可以自动添加 DNS 记录,无需手动操作。

验证通过后,证书会在几分钟内自动签发。

第四步:下载并部署

证书签发后,在「证书列表」页找到对应证书,点击「下载」选择服务器格式:

  • Nginx.pem(含完整证书链)+ .key
  • Apache.crt + .key + CA 链文件
  • Tomcat / IIS.pfx 格式
  • Caddy / HAProxy 等:对应格式

下载后部署到服务器。Nginx 用户可参考 Nginx 部署指南

平台还支持一键部署到阿里云 CDN/ESA服务器客户端自动部署,无需手动上传证书文件。

下一步