一、准备工作
- 域名解析生效:将域名 A 记录指向服务器 IP(主域名、
www、泛域名*)。 - 开放端口:确保服务器防火墙放行 80 和 443 端口。
二、申请证书步骤
1. 进入申请页面
宝塔面板/aaPanel → 【域名】 → SSL证书 Let’s Encrypt 可以看到已有的证书→ 【申请SSL】。
2. 选择验证方式
| 方式 | 适用场景 |
|---|---|
| 文件验证 | 单域名(网站须能正常访问) |
| DNS 验证 | 单域名、多域名、泛域名(通配符)必须选此方式 |
通配符证书(
*.example.com)只能通过 DNS 验证申请。
3. DNS 验证两种做法(二选一)
方式 A:配置 DNS 接口(自动)
- 在 SSL 申请界面选择 DNS 验证 → 选择申请的场景 → 按照要求填入信息 → 点击申请。
方式 B:手动解析(无需配置接口)
- 选择 手动更添加记录 → 复制面板生成的 TXT 记录(主机名 + 记录值)→ 登录域名注册商 DNS 管理后台 → 添加 TXT 记录 → 等待 5-10 分钟生效 → 回面板点击 验证。
4. 申请通配符证书要点
- 证书类型勾选 通配符。
- 按照要求进行下一步操作。
三、部署与验证
- 申请成功后,证书自动部署。
- 访问
https://你的域名,确认地址栏显示安全锁。 - 建议开启 【强制 HTTPS】。
四、自动续签
证书有效期 90 天。面板每天自动检查,剩余 少于 30 天 时自动续签,无需手动操作。
五、常见问题
| 问题 | 解决 |
|---|---|
| 文件验证失败 | 改用 DNS 验证,或检查网站海外访问是否正常 |
| 申请后 TXT 记录 | 可删除,验证完成后即失效 |
一键速查:DNS 验证手动操作流程:面板给 TXT → 域名商后台添加 → 等 5-10 分钟 → 面板验证。