申请一张证书
BeeSSL 基于 Let's Encrypt 签发免费的 HTTPS 证书,通过 DNS-01 方式验证域名所有权,支持泛域名。本文说明完整的申请流程与各环节所需时间。
BeeSSL 通过 ACME 协议向 Let's Encrypt 申请证书,采用 DNS-01 方式验证域名所有权。整个过程无需人工审核,也不要求网站已经可以访问——待上线的域名同样可以先取得证书。
申请前的准备
申请人需要具备以下两项条件:
- 拥有该域名 DNS 解析记录的修改权限。DNS-01 验证要求在域名下添加一条 TXT 记录,这是整个流程中唯一必须由人工完成的步骤;开启 DNS 委派 后,这一步也不再需要人工介入。
- 已使用手机号完成 BeeSSL 账号注册。
无需在服务器上安装任何软件,也无需开放服务器的 80 或 443 端口。
提交申请
在「证书」页面点击「申请证书」,填写主域名,并选择是否同时签发泛域名证书。
| 填写内容 | 说明 |
|---|---|
| 主域名 | 例如 example.com。请填写域名本身,不要包含 https:// 或路径 |
| 包含泛域名 | 勾选后,签发的证书同时覆盖 example.com 与 *.example.com |
泛域名只覆盖下一级子域名。*.example.com 对 www.example.com 有效,对 a.b.example.com 无效,也不覆盖 example.com 本身——后者需要同时签发主域名,因此本站默认将两者放在同一张证书中。详见泛域名证书为什么不覆盖主域名。
提交后系统立即向 CA 创建订单,并返回需要添加的 DNS TXT 记录。
添加 DNS 记录并验证
这是需要人工操作的环节:在域名的 DNS 控制台添加系统给出的 TXT 记录,随后返回页面点击「检查 DNS 记录」。
记录的具体格式、常见错误以及各家 DNS 服务商的操作差异,见 DNS 验证。
等待签发
DNS 记录通过预检查后,系统将订单提交给 CA。CA 会独立复核一次 TXT 记录,此环节耗时通常在数分钟以内,个别情况下可能延长至数小时。
页面上的状态会自动刷新,无需手动查询。各状态的确切含义见申请状态说明。
下载与部署
证书签发后即可下载证书文件与私钥,并部署到服务器。各类服务器软件的配置方法见下载与部署。
各环节耗时参考
| 环节 | 通常耗时 | 说明 |
|---|---|---|
| 创建订单 | 数秒 | 系统自动完成 |
| 添加 DNS 记录 | 取决于操作者 | 唯一需要人工完成的步骤;委派后由系统自动完成 |
| DNS 记录生效 | 数十秒至数分钟 | 取决于 DNS 服务商,与 TTL 设置无关 |
| CA 验证 | 数分钟至数小时 | 由 CA 决定,本站无法加速 |
| 签发并写入 | 数秒 | 系统自动完成 |
使用限制
账号可持有的有效证书数量、每日可发起的申请次数、是否允许签发泛域名,以及手动重新检查 DNS 的频率,均受套餐限制。当前套餐的具体额度可在「设置」页面查看。
失败的申请同样计入当日申请次数。因此在重复提交前,请先确认 DNS 记录本身没有问题——反复提交并不会绕过一条填写错误的记录。
通过 AI 助手申请
上述流程也可以交由支持 Model Context Protocol 的 AI 助手完成:助手负责提交申请、检查记录生效情况并取回证书文件,添加 DNS 记录仍需人工完成。详见 MCP Server。