Let's Encrypt 免费签发 · 90 天有效期 · 自动续期

为你的网站
一键开启 HTTPS 加密访问

免费申请 SSL 数字证书,让你的网站更安全、更可信、更有利于搜索排名。三步完成,全程自动化签发。

了解证书优势
完全免费 30 秒签发 🔐 256 位加密 🤖 自动续期

🛡️ 为什么你的网站需要 HTTPS 证书?

装上 SSL 证书,让网站更安全、更专业、更被信任
🔒
数据加密传输
防止访客的账号密码、表单信息在传输中被窃取或篡改,全程加密。
地址栏安全锁
浏览器显示"安全"标识,消除"不安全"红色警告,提升用户信任。
📈
有利于 SEO 排名
主流搜索引擎优先收录和排名 HTTPS 网站,助力自然流量增长。
支持现代技术
HTTP/2、PWA、地理位置、摄像头等浏览器高级能力都要求 HTTPS。
🏆
提升专业形象
https:// 前缀和绿色锁头,是网站正规、专业的直观标志。
🤝
接口对接要求
微信、支付、小程序等平台调用接口普遍强制要求 HTTPS。

🧭 三步完成申请

无需技术背景,按提示操作即可自动签发
📝
1. 填写信息
姓名、联系方式、你的域名
🔗
2. 添加解析
为域名加一条 CNAME 记录
📥
3. 下载证书
自动签发并打包下载

📝 申请免费证书

填写信息后,按提示为你的域名添加一条 CNAME 解析即可自动签发
请填写你自己拥有并可以修改 DNS 解析的域名

🚀 申请进度

1
添加 CNAME 解析
请到你的域名 DNS 服务商(阿里云 / 腾讯云 / Cloudflare 等)添加一条 CNAME 记录:
主机记录:@ 或你的子域名  ·  记录类型:CNAME  ·  记录值:verify.nancexin.cn
2
校验 DNS 解析
添加后点击下方按钮,系统会自动检测解析是否生效(通常 1-10 分钟)。
3
自动签发证书
DNS 校验通过后,系统将通过 Let's Encrypt 自动签发证书,约 30 秒。
🎉 证书签发成功!
包含 fullchain.pem / privkey.pem / cert.pem / ca.pem
⬇️ 下载证书压缩包

❓ 常见问题

申请前你可能想了解
证书是免费的吗?

完全免费。本站使用 Let's Encrypt 免费证书颁发机构,不收取任何费用,证书有效期 90 天,到期自动续期。

什么是 CNAME 解析?为什么要添加?

CNAME 是一种 DNS 记录,用于验证你对该域名的所有权。你需要在自己域名的 DNS 服务商处,添加一条指向本站验证地址的 CNAME 记录,系统检测通过后会为你签发证书。

签发要多久?

配置正确的解析生效后(通常 1-10 分钟),点击签发约 30 秒即可完成。

证书可以用于哪些服务器?

证书通用于 Nginx、Apache、IIS、Tomcat 等主流服务器,下载包内含 fullchain.pem、privkey.pem、cert.pem、ca.pem,按你的服务器要求配置即可。

需要提供什么信息?

仅需你的姓名、联系方式和一个可用的域名。联系方式用于问题联系,不会对外公开。

📦 证书安装教程

下载证书压缩包后,解压得到以下文件,按你的服务器类型对应配置
fullchain.pem证书链(含站点证书+中间证书)
privkey.pem私钥文件(务必保密)
cert.pem站点证书(单证书)
ca.pem中间根证书
Nginx 安装

将证书文件放到某个目录(如 /etc/nginx/ssl/),在站点配置里加入:

server {
    listen 443 ssl;
    server_name 你的域名;

    ssl_certificate     /etc/nginx/ssl/fullchain.pem;
    ssl_certificate_key /etc/nginx/ssl/privkey.pem;

    # 推荐:HTTP 自动跳转 HTTPS
    # 在 80 端口 server 块中加入:
    # return 301 https://$host$request_uri;
}
保存后执行 nginx -t 校验,再 systemctl reload nginx 生效。

Apache 安装

在虚拟主机配置中开启 SSL 并指定证书:

<VirtualHost *:443>
    ServerName 你的域名
    SSLEngine on
    SSLCertificateFile      /path/fullchain.pem
    SSLCertificateKeyFile   /path/privkey.pem
</VirtualHost>
保存后 apachectl configtest 校验,再 systemctl reload httpd(或 apache2)生效。

IIS(宝塔 / Windows)

宝塔面板:网站 → 设置 → SSL → 其他证书,把 fullchain.pem 内容粘到「证书(PEM格式)」,privkey.pem 内容粘到「私钥(PEM格式)」,保存并开启强制 HTTPS。
IIS 管理器:服务器证书 → 导入 .pfx(需先用 OpenSSL 把 pem 合成 pfx)→ 站点绑定 443 端口 → 选择证书。

宝塔面板 / 其他面板

大多数面板都支持直接粘贴证书内容:找到「SSL / 证书」设置项,把 fullchain.pem 全部内容粘贴到「证书」框,privkey.pem 全部内容粘贴到「私钥」框,保存即可。

合成 .pfx / .jks(如需)

合成 PFX:openssl pkcs12 -export -out cert.pfx -inkey privkey.pem -in fullchain.pem
合成 JKS(Tomcat):先用上面命令生成 pfx,再用 keytool -importkeystore -srckeystore cert.pfx -srcstoretype PKCS12 -destkeystore cert.jks -deststoretype JKS

💡 配置完成后,用浏览器访问 https://你的域名,地址栏出现锁头图标即表示安装成功。可在 myssl.com 检测证书是否生效。