主题
快速开始
这篇文档带你走完最短路径:从第一次登录,到给自己的网站配好一张会自动续期的 HTTPS 证书。整个过程大约 10 分钟,除等待证书签发外没有需要长时间等待的步骤。
整体流程
第一步:登录并领取积分
访问 yunplus 控制台,使用微信扫码登录。首次登录会弹出新用户礼包,直接领取即可,这些积分足够申请很多张证书。
如果不小心关掉了弹窗,可以在页面右上角重新领取,详见 领取价值100元积分。
为什么需要积分
只有 SSL 证书申请消耗积分,动态域名解析、IP 白名单、DNS 解析管理这些功能都是免费的。计费规则见 积分与计费。
第二步:添加访问秘钥
yunplus 需要调用你云账号的 OpenAPI 才能自动完成 DNS 验证和证书部署,因此要先把云厂商的 AccessKey 录进来。
前往 访问秘钥 页面新增,不同厂商的字段名称略有差异(阿里云叫 AccessKey/AccessSecret,腾讯云叫 SecretId/SecretKey)。
各厂商在哪里创建密钥,参考对应的图文教程:
| 云厂商 | 教程 |
|---|---|
| 阿里云 | 获取API秘钥 |
| 腾讯云 | 获取API秘钥 |
| 华为云 | 获取API秘钥 |
| 京东云 | 获取API秘钥 |
| 七牛云 | 获取API秘钥 |
| 百度智能云 | 获取API秘钥 |
| 火山引擎 | 获取API秘钥 |
权限建议
建议使用云厂商的子账号(RAM 用户)创建密钥,只授予实际需要的权限,比如 DNS 解析读写、目标云产品的证书管理权限。不要直接使用主账号密钥。
详细说明见 访问秘钥。
第三步:新增 SSL 证书配置
前往 SSL证书配置 点击「新增」。
选择证书类型,三种类型的区别:
| 类型 | 覆盖范围 | 举例 | 单价 |
|---|---|---|---|
| 单域名证书 | 一个固定网址 | www.example.com | 5 积分/张 |
| 泛域名证书 | 一个主域下所有同级子域名 | *.example.com | 10 积分/张 |
| 多域名证书 | 多个不同的域名 | *.example.com + *.blog.net | 50 积分/张 |
选择购买张数,每张证书有效期 90 天,所以 1 年需要 4 张。购买 4 张相当于覆盖一年,到期时系统会自动用剩余张数申请新证书。
填写域名并选择验证方式,需要向 CA 证明域名归你所有:
| 验证方式 | 你需要做什么 | 适用情况 |
|---|---|---|
| DNS自动验证 | 选一个访问秘钥即可,系统自动加解析记录 | 推荐,域名在已支持的云厂商 |
| DNS代理验证 | 手动到 DNS 控制台加一条 CNAME | 域名不在支持列表里 |
| HTTP代理验证 | 手动配置一条反向代理 | 无法改 DNS 时;泛域名不可用 |
完整的字段说明见 SSL证书配置。
第四步:等待签发
提交后系统开始向 CA 申请证书,通常 1 到 5 分钟完成,页面上的验证状态会实时更新。签发成功后可以在「证书列表」中查看和下载,详见 证书订单与下载。
签发失败怎么办
最常见的原因是访问秘钥权限不足,或者 DNS 记录还没生效。检查一下秘钥是否有 DNS 解析的写权限,然后隔几分钟重新发起验证。
第五步:配置自动部署
有了证书还要装到实际提供服务的地方。在证书配置的「自动部署」中新增部署任务:
- 网站跑在云厂商产品上(CDN、对象存储、负载均衡):选对应产品,填访问秘钥和实例即可,不需要你的服务器参与。
- 网站跑在自己的服务器上(Nginx、IIS):需要先创建一个 客户端,然后把生成的脚本命令在服务器上跑一次。脚本会每天检查证书并自动替换、reload。
- 用宝塔或 1Panel 管理站点:填面板地址和接口密钥即可。
- 有自建的证书分发系统:用 Webhook,系统会把证书内容 POST 给你的接口。
全部部署目标和各自的表单字段,见 证书自动部署。
完成后会发生什么
配置完成后你不需要再做任何事。系统会在证书到期前自动申请新证书,并按你配置的部署任务重新推送一遍。整个续期与部署过程是无人值守的。
如果部署失败或积分不足导致无法续期,系统会通过微信服务号通知你,相关说明见 消息中心。
