Skip to content

快速开始

这篇文档带你走完最短路径:从第一次登录,到给自己的网站配好一张会自动续期的 HTTPS 证书。整个过程大约 10 分钟,除等待证书签发外没有需要长时间等待的步骤。

整体流程

第一步:登录并领取积分

访问 yunplus 控制台,使用微信扫码登录。首次登录会弹出新用户礼包,直接领取即可,这些积分足够申请很多张证书。

如果不小心关掉了弹窗,可以在页面右上角重新领取,详见 领取价值100元积分

为什么需要积分

只有 SSL 证书申请消耗积分,动态域名解析、IP 白名单、DNS 解析管理这些功能都是免费的。计费规则见 积分与计费

第二步:添加访问秘钥

yunplus 需要调用你云账号的 OpenAPI 才能自动完成 DNS 验证和证书部署,因此要先把云厂商的 AccessKey 录进来。

前往 访问秘钥 页面新增,不同厂商的字段名称略有差异(阿里云叫 AccessKey/AccessSecret,腾讯云叫 SecretId/SecretKey)。

各厂商在哪里创建密钥,参考对应的图文教程:

云厂商教程
阿里云获取API秘钥
腾讯云获取API秘钥
华为云获取API秘钥
京东云获取API秘钥
七牛云获取API秘钥
百度智能云获取API秘钥
火山引擎获取API秘钥

权限建议

建议使用云厂商的子账号(RAM 用户)创建密钥,只授予实际需要的权限,比如 DNS 解析读写、目标云产品的证书管理权限。不要直接使用主账号密钥。

详细说明见 访问秘钥

第三步:新增 SSL 证书配置

前往 SSL证书配置 点击「新增」。

选择证书类型,三种类型的区别:

类型覆盖范围举例单价
单域名证书一个固定网址www.example.com5 积分/张
泛域名证书一个主域下所有同级子域名*.example.com10 积分/张
多域名证书多个不同的域名*.example.com + *.blog.net50 积分/张

选择购买张数,每张证书有效期 90 天,所以 1 年需要 4 张。购买 4 张相当于覆盖一年,到期时系统会自动用剩余张数申请新证书。

填写域名并选择验证方式,需要向 CA 证明域名归你所有:

验证方式你需要做什么适用情况
DNS自动验证选一个访问秘钥即可,系统自动加解析记录推荐,域名在已支持的云厂商
DNS代理验证手动到 DNS 控制台加一条 CNAME域名不在支持列表里
HTTP代理验证手动配置一条反向代理无法改 DNS 时;泛域名不可用

完整的字段说明见 SSL证书配置

第四步:等待签发

提交后系统开始向 CA 申请证书,通常 1 到 5 分钟完成,页面上的验证状态会实时更新。签发成功后可以在「证书列表」中查看和下载,详见 证书订单与下载

签发失败怎么办

最常见的原因是访问秘钥权限不足,或者 DNS 记录还没生效。检查一下秘钥是否有 DNS 解析的写权限,然后隔几分钟重新发起验证。

第五步:配置自动部署

有了证书还要装到实际提供服务的地方。在证书配置的「自动部署」中新增部署任务:

  • 网站跑在云厂商产品上(CDN、对象存储、负载均衡):选对应产品,填访问秘钥和实例即可,不需要你的服务器参与。
  • 网站跑在自己的服务器上(Nginx、IIS):需要先创建一个 客户端,然后把生成的脚本命令在服务器上跑一次。脚本会每天检查证书并自动替换、reload。
  • 宝塔或 1Panel 管理站点:填面板地址和接口密钥即可。
  • 自建的证书分发系统:用 Webhook,系统会把证书内容 POST 给你的接口。

全部部署目标和各自的表单字段,见 证书自动部署

完成后会发生什么

配置完成后你不需要再做任何事。系统会在证书到期前自动申请新证书,并按你配置的部署任务重新推送一遍。整个续期与部署过程是无人值守的。

如果部署失败或积分不足导致无法续期,系统会通过微信服务号通知你,相关说明见 消息中心

接下来可以做什么