阿里云免费SSL证书额度用完了怎么办?5种替代方案
阿里云免费SSL证书额度用完了怎么办?5种替代方案
阿里云从2023年开始调整免费SSL证书政策,每个阿里云账号每年只能申请20张免费证书(DV单域名),而且有效期从1年缩短到3个月。很多站长手里挂着多个域名和子域名,20张根本不够用。额度用完之后怎么办?这篇直接给方案。
先确认额度是不是真的用完了
进入阿里云SSL证书控制台 → 左侧菜单”免费证书” → 查看剩余额度。如果显示”本年度免费证书额度已用完”,那就是真的用完了。
注意一个细节:阿里云每年1月1日重置免费额度,如果你已经用完了当年的20张,只能等到次年1月才能再申请。
还有一个坑:删除已申请的证书不会返还额度。即使你申请了又删了,这张证书仍然占用当年的20张配额。
方案一:购买阿里云付费证书(最省心但贵)
最直接的方式就是在阿里云直接购买付费DV证书。
- •单域名版:约280元/年
- •通配符版:约1500元/年
- •多域名版:约600元/年(可包含3个域名)
适合场景:企业站点、电商站点、不想折腾的用户。
缺点:价格偏高,个人站长和中小项目压力大。
方案二:切换到其他云厂商申请
如果你只是想白嫖一张证书,可以考虑切换到其他云厂商:
- •腾讯云:每年20张免费DV证书(3个月有效期)
- •华为云:每年20张免费DV证书(1年有效期)
- •京东云:每年5张免费DV证书
- •百度智能云:每年5张免费DV证书
操作思路:在阿里云额度用完后,去腾讯云或华为云注册新账号申请。每个云厂商的免费额度是独立的,互不影响。
注意:申请下来的证书下载后,部署到任何服务器都可以,不一定要部署在该云厂商的服务器上。
方案三:用ZeroSSL或Let’s Encrypt申请免费证书(推荐)
这是最推荐的方案。ZeroSSL和Let’s Encrypt都是国际知名的免费CA机构,没有数量限制,不占用任何云厂商的额度。
ZeroSSL特点:
- •免费90天DV证书,无数量限制
- •支持通配符证书(阿里云免费版不支持)
- •支持DNS/HTTP/HTTPS三种验证方式
- •支持多域名证书
Let’s Encrypt特点:
- •免费90天DV证书,无数量限制
- •支持通配符证书
- •主要通过ACME协议自动申请和续期
- •全球使用量最大的免费CA
最快申请方式:直接在 sslmianfei.com免费SSL申请 在线申请ZeroSSL证书,5-10分钟出证书,支持单域名/通配符/多域名/IP证书。
方案四:用acme.sh自动申请和续期
如果你有自己的服务器,推荐用acme.sh脚本自动化管理证书。
acme.sh优势:
- •完全免费,无数量限制
- •自动申请、自动续期、自动部署
- •支持Let’s Encrypt、ZeroSSL、Google Trust Services等多个CA
- •支持DNS API自动验证(阿里云DNS、腾讯云DNSPod、Cloudflare等)
安装和申请示例:
# 安装acme.sh
curl https://get.acme.sh | sh
# 设置默认CA为Let's Encrypt
acme.sh --set-default-ca --server letsencrypt
# 申请单域名证书(DNS验证,阿里云DNS)
export Ali_Key="your_aliyun_key"
export Ali_Secret="your_aliyun_secret"
acme.sh --issue --dns dns_ali -d example.com -d www.example.com
# 申请通配符证书
acme.sh --issue --dns dns_ali -d example.com -d '*.example.com'
# 自动部署到Nginx
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "systemctl reload nginx"
acme.sh会自动创建定时任务,每60天自动续期一次,完全不需要人工干预。
方案五:升级到通配符证书减少证书数量
如果你有多个子域名,与其给每个子域名单独申请一张证书占用额度,不如直接申请一张通配符证书。
通配符证书优势:
- •一张证书覆盖所有二级子域名(*.example.com)
- •不限制子域名数量
- •添加新子域名不用重新申请证书
阿里云免费版不支持通配符证书,但ZeroSSL和Let’s Encrypt都支持免费通配符证书。在 sslmianfei.com 在线申请,输入 *.example.com 即可自动识别为通配符证书。
各种方案对比
按成本排序(从低到高):
- acme.sh自动申请(免费+自动续期)
- ZeroSSL/Let’s Encrypt在线申请(免费+手动续期)
- 切换到其他云厂商白嫖(免费但需要注册新账号)
- 购买阿里云付费证书(付费)
按操作难度排序(从易到难):
- 购买阿里云付费证书(控制台一键购买)
- 在sslmianfei.com在线申请(图形界面操作)
- 切换到其他云厂商(注册账号+申请)
- 用acme.sh自动申请(需要命令行基础)
具体推荐
个人站长和小项目:直接在 sslmianfei.com 在线申请ZeroSSL证书,免费、无数量限制、支持通配符。
有服务器的开发者:用acme.sh自动化管理,一次配置永久免费。
企业用户:直接在阿里云购买付费证书,省心省力,有售后支持。
多域名站点:申请一张通配符证书,解决所有子域名的HTTPS需求。
迁移注意事项
从阿里云证书切换到其他CA时,以下几点要注意:
1. 证书到期前提前申请
不要等阿里云证书过期了才申请新的,建议提前7-10天申请新证书,留出部署和测试时间。
2. 部署新证书后验证配置
新证书部署完成后,用 SSL证书配置检测工具 在线检测证书链是否完整、TLS版本是否安全、证书是否正确部署。
3. 配置好自动续期
如果用acme.sh,续期是自动的。如果是在线申请的免费证书,建议设置日历提醒,在证书到期前7天续期。
4. 做好证书备份
下载的证书文件(.crt和.key)一定要备份到安全位置。私钥丢失无法补发,只能重新申请。
阿里云免费证书政策趋势
阿里云免费证书政策一直在收紧:
- •2021年:每年免费20张,有效期1年
- •2022年:每年免费20张,有效期1年
- •2023年:每年免费20张,有效期缩短到3个月
- •2024年:保持每年20张,有效期3个月
- •2025-2026年:政策保持不变
建议不要过度依赖阿里云免费证书。长期来看,免费证书额度可能进一步收紧。及早切换到ZeroSSL或Let’s Encrypt这种无数量限制的免费CA,才是长期解决方案。
最后建议
阿里云免费证书额度用完不是世界末日,免费SSL证书的选择很多。核心建议就两条:
- •临时方案:在 sslmianfei.com 在线申请ZeroSSL证书,5分钟出证书
- •长期方案:用acme.sh配置自动申请和续期,一劳永逸
部署完成后记得用 SSL证书配置检测工具 验证一下配置是否正确,避免证书链不完整导致浏览器报警。