SSL证书常见问题

a
admin
作者
2026-07-12
发布日期
约 5 分钟
阅读时间

这篇文章整理了大家在使用SSL免费网申请证书时经常遇到的问题,按类型分了几块,方便查找。

关于证书有效期

ZeroSSL免费证书能用多久?

90天。到期后需要重新申请,不收费,不限次数。

到期前多久可以续签?

随时都行,建议到期前7-30天申请新证书。我们会在证书到期前30天和7天给你发邮件提醒。

续签流程跟首次申请一样吗?

完全一样。输入域名、选证书类型、验证域名、下载证书。如果你上次用的DNS验证而且CNAME记录没删,验证环节会更快。

关于证书类型

单域名和通配符有什么区别?

单域名证书只保护一个域名,比如 example.com。通配符证书保护主域名和所有子域名,比如 *.example.com 同时保护 www.example.com、blog.example.com、mail.example.com等。

通配符证书保护example.com本身吗?

不保护。通配符证书 *.example.com 只保护子域名,不保护主域名。如果主域名也要HTTPS,需要单独申请一张单域名证书,或者用多域名证书把两个域名都加上。

多域名证书能加几个域名?

没有固定上限,输入的时候用逗号隔开就行。不过域名太多验证起来会麻烦一些。

IP证书是什么?

给公网IP地址签发的证书,直接通过 https://IP地址 访问时也能有HTTPS加密。内网IP不行,必须是公网IP。IP证书只能用文件验证。

关于验证方式

DNS验证和文件验证选哪个?

能用DNS就用DNS,配置简单,而且通配符证书必须用DNS。如果不方便改DNS解析,或者申请的是IP证书,就用文件验证。

DNS验证一直不通过怎么办?

按这个顺序检查:

  1. CNAME记录的主机记录和记录值对不对
  2. 记录类型是不是选的CNAME(不是TXT)
  3. 等够5-10分钟让DNS全球生效
  4. 用 nslookup 命令查一下记录有没有生效
  5. 以上都没问题就多试几次,有时候是CA那边查询延迟

文件验证提示404?

检查验证文件是不是放在了正确路径(.well-known/pki-validation/目录下),文件名和内容对不对,Web服务器有没有禁止访问这个目录。在浏览器里直接访问验证文件的URL,能打开就说明没问题。

验证通过但提示证书审核中?

正常现象。DNS验证通过后,CA机构需要几分钟时间签发证书。等一会儿再点「获取证书」就行。

关于证书安装

证书装上后浏览器报不安全?

检查这几点:

  • 证书有没有过期
  • 证书里的域名跟访问的域名对不对得上
  • 服务器时间准不准
  • .crt文件里有没有包含完整的证书链

私钥丢了怎么办?

私钥没办法恢复,只能重新申请一张新证书。私钥文件一定要保管好,别泄露给别人。

能不能在多台服务器上用同一张证书?

可以。证书文件和私钥文件复制到其他服务器,配置好就能用。注意私钥别在传输过程中泄露。

关于历史订单

怎么查看之前的申请记录?

点导航栏的「历史订单」,输入申请时填的域名和邮箱就能查到。

没签发成功的订单能继续吗?

能。在历史订单里找到那条记录,点「获取验证内容」可以重新看验证信息,按流程走完验证和签发就行。

下载过的证书还能重新下载吗?

能。历史订单里已签发的证书,点「下载证书」就能重新下载。

其他问题

ZeroSSL和Let’s Encrypt哪个好?

都是免费证书,都能用。ZeroSSL多了一个IP证书支持,有到期邮件提醒,管理后台也更友好。Let’s Encrypt更老牌,生态更成熟。对我们用户来说,选哪个都行,能申请下来就是好证书。

一张证书能申请几次?

同一个域名可以反复申请,没有次数限制。每次申请都是一张独立的证书,有效期90天。

申请需要什么条件?

有一个域名或公网IP就行。不需要备案,不需要企业资质,个人也能申请。

本文到此结束