下载教程博客更新日志 功能常见问题 免费下载
使用教程 · 快速开始

免费 SSL 证书申请教程:申请第一张证书

使用 ToSSL,全程图形化界面、无需命令行。从打开应用到证书签发约 1–3 分钟,之后到期前自动续期,一次配置长期无忧。

第 1 步

安装并打开应用

下载页 获取对应平台的安装包(当前版本 v0.1.11), 按向导完成安装。安装步骤见 Windows 安装教程macOS 安装教程Linux 部署教程。 程序默认常驻系统托盘,支持开机自启,为后续自动续期做准备。

第 2 步

填写域名并选择验证方式

进入「申请证书」页:

  • 填写主域名,如 www.example.com 或通配符 *.example.com
  • 可添加多个其他域名,一张证书同时覆盖(多域名 SAN 证书);
  • 选择验证方式:DNS 验证(推荐,无需 80 端口,支持通配符,见DNS 验证教程)或 HTTP 验证(适用于云服务器等 80 端口公网可访问的环境);
  • 选择环境:测试环境(Staging,不消耗正式额度,先验证流程)或正式环境(浏览器信任)。
第 3 步

等待签发并部署

提交后进度实时显示(端口检测 → 提交申请 → 验证 → 签发)。成功后进入「证书详情」, 可查看证书文件路径、到期时间与 nginx / Apache 部署配置示例,一键复制引用证书文件路径。

HTTP-01 验证前提条件

使用 HTTP 验证需要满足

  • 域名的 A / AAAA 记录已指向本机公网 IP
  • 本机 80 端口可被公网访问(云服务器安全组需放行;家庭宽带通常被运营商封锁 80 端口,个人电脑请优先使用 DNS 验证);
  • 80 端口未被 Apache / nginx 占用(申请完成后再恢复即可);
  • Linux 普通用户无法监听 1024 以下端口,需一次性授权:sudo setcap cap_net_bind_service=+ep /path/to/topssl-free-cert-assistant

若 80 端口不可用(内网服务器、CDN 前置、运营商封锁等),请改用 DNS-01 验证,全程不依赖 80 端口。

证书文件位置

证书存在哪里

平台 证书目录
Windows %APPDATA%\com.topsl.ssl-cert-desktop\certs\{域名}\
macOS ~/Library/Application Support/com.topsl.ssl-cert-desktop/certs/{域名}/
Linux ~/.local/share/com.topsl.ssl-cert-desktop/certs/{域名}/

目录内含 fullchain.pem(证书链)与 privkey.pem(私钥,权限 0600,请勿外泄)。 换服务器时可将整个证书目录拷贝迁移;换电脑时可参考 换电脑迁移证书,一键导出全部证书与配置。

免费下载工具 下一篇:DNS 验证与通配符证书 →