使用教程 · 快速开始
免费 SSL 证书申请教程:申请第一张证书
使用 ToSSL,全程图形化界面、无需命令行。从打开应用到证书签发约 1–3 分钟,之后到期前自动续期,一次配置长期无忧。
第 1 步
安装并打开应用
从 下载页 获取对应平台的安装包(当前版本 v0.1.11), 按向导完成安装。安装步骤见 Windows 安装教程、 macOS 安装教程 或 Linux 部署教程。 程序默认常驻系统托盘,支持开机自启,为后续自动续期做准备。
第 2 步
填写域名并选择验证方式
进入「申请证书」页:
- 填写主域名,如
www.example.com或通配符*.example.com; - 可添加多个其他域名,一张证书同时覆盖(多域名 SAN 证书);
- 选择验证方式:DNS 验证(推荐,无需 80 端口,支持通配符,见DNS 验证教程)或 HTTP 验证(适用于云服务器等 80 端口公网可访问的环境);
- 选择环境:测试环境(Staging,不消耗正式额度,先验证流程)或正式环境(浏览器信任)。
第 3 步
等待签发并部署
提交后进度实时显示(端口检测 → 提交申请 → 验证 → 签发)。成功后进入「证书详情」, 可查看证书文件路径、到期时间与 nginx / Apache 部署配置示例,一键复制引用证书文件路径。
HTTP-01 验证前提条件
使用 HTTP 验证需要满足
- 域名的 A / AAAA 记录已指向本机公网 IP;
- 本机 80 端口可被公网访问(云服务器安全组需放行;家庭宽带通常被运营商封锁 80 端口,个人电脑请优先使用 DNS 验证);
- 80 端口未被 Apache / nginx 占用(申请完成后再恢复即可);
- Linux 普通用户无法监听 1024 以下端口,需一次性授权:
sudo setcap cap_net_bind_service=+ep /path/to/topssl-free-cert-assistant。
若 80 端口不可用(内网服务器、CDN 前置、运营商封锁等),请改用 DNS-01 验证,全程不依赖 80 端口。
证书文件位置
证书存在哪里
| 平台 | 证书目录 |
|---|---|
| Windows | %APPDATA%\com.topsl.ssl-cert-desktop\certs\{域名}\ |
| macOS | ~/Library/Application Support/com.topsl.ssl-cert-desktop/certs/{域名}/ |
| Linux | ~/.local/share/com.topsl.ssl-cert-desktop/certs/{域名}/ |
目录内含 fullchain.pem(证书链)与 privkey.pem(私钥,权限 0600,请勿外泄)。
换服务器时可将整个证书目录拷贝迁移;换电脑时可参考
换电脑迁移证书,一键导出全部证书与配置。