证书申请

申请一张证书

BeeSSL 基于 Let's Encrypt 签发免费的 HTTPS 证书,通过 DNS-01 方式验证域名所有权,支持泛域名。本文说明完整的申请流程与各环节所需时间。

BeeSSL 通过 ACME 协议向 Let's Encrypt 申请证书,采用 DNS-01 方式验证域名所有权。整个过程无需人工审核,也不要求网站已经可以访问——待上线的域名同样可以先取得证书。

申请前的准备

申请人需要具备以下两项条件:

  • 拥有该域名 DNS 解析记录的修改权限。DNS-01 验证要求在域名下添加一条 TXT 记录,这是整个流程中唯一必须由人工完成的步骤;开启 DNS 委派 后,这一步也不再需要人工介入。
  • 已使用手机号完成 BeeSSL 账号注册。

无需在服务器上安装任何软件,也无需开放服务器的 80 或 443 端口。

提交申请

在「证书」页面点击「申请证书」,填写主域名,并选择是否同时签发泛域名证书。

填写内容说明
主域名例如 example.com。请填写域名本身,不要包含 https:// 或路径
包含泛域名勾选后,签发的证书同时覆盖 example.com*.example.com

泛域名只覆盖下一级子域名。*.example.comwww.example.com 有效,对 a.b.example.com 无效,也不覆盖 example.com 本身——后者需要同时签发主域名,因此本站默认将两者放在同一张证书中。详见泛域名证书为什么不覆盖主域名

提交后系统立即向 CA 创建订单,并返回需要添加的 DNS TXT 记录。

添加 DNS 记录并验证

这是需要人工操作的环节:在域名的 DNS 控制台添加系统给出的 TXT 记录,随后返回页面点击「检查 DNS 记录」。

记录的具体格式、常见错误以及各家 DNS 服务商的操作差异,见 DNS 验证

等待签发

DNS 记录通过预检查后,系统将订单提交给 CA。CA 会独立复核一次 TXT 记录,此环节耗时通常在数分钟以内,个别情况下可能延长至数小时。

页面上的状态会自动刷新,无需手动查询。各状态的确切含义见申请状态说明

下载与部署

证书签发后即可下载证书文件与私钥,并部署到服务器。各类服务器软件的配置方法见下载与部署

各环节耗时参考

环节通常耗时说明
创建订单数秒系统自动完成
添加 DNS 记录取决于操作者唯一需要人工完成的步骤;委派后由系统自动完成
DNS 记录生效数十秒至数分钟取决于 DNS 服务商,与 TTL 设置无关
CA 验证数分钟至数小时由 CA 决定,本站无法加速
签发并写入数秒系统自动完成

使用限制

账号可持有的有效证书数量、每日可发起的申请次数、是否允许签发泛域名,以及手动重新检查 DNS 的频率,均受套餐限制。当前套餐的具体额度可在「设置」页面查看。

失败的申请同样计入当日申请次数。因此在重复提交前,请先确认 DNS 记录本身没有问题——反复提交并不会绕过一条填写错误的记录。

通过 AI 助手申请

上述流程也可以交由支持 Model Context Protocol 的 AI 助手完成:助手负责提交申请、检查记录生效情况并取回证书文件,添加 DNS 记录仍需人工完成。详见 MCP Server