阿里云免费SSL证书怎么申请?跟着教程操作从SSL申请、下载到部署全流程

简介: 阿里云免费SSL证书申请指南:三步完成申请、下载与部署。需实名认证并开放443端口,支持自动DNS验证,证书有效期90天。适合个人测试,2026年最新全流程教程。(238字)

阿里云免费SSL证书怎么申请?跟着教程操作从SSL申请、下载到部署全流程,阿里云免费SSL证书申请指南:从申请、下载到部署安装全流程,2026年最新教程,阿里云提供免费SSL证书申请,如果你网站域名想要开启HTTPS协议,那么可以在阿里云申请免费的证书,只是免费时长只有3个月,目前全网都是3个月,如果想要一年时长,需要付费68元购买,本文是以免费SSL证书申请为例,阿里云SSL证书官方页面:https://www.aliyun.com/product/cas 如下图:

mianf.png

流程概述

在您的服务器中部署个人测试证书只需要三步:

  1. 购买个人测试证书:购买个人测试证书的使用资格。
  2. 提交证书申请:填写证书相关信息并提交审核,用于签发最终证书。
  3. 部署证书:证书签发后,将证书部署到Web服务器。

前提条件

  • 如果您使用的是阿里云ECS服务器,请确保已经在安全组规则入方向添加TCP 443端口。具体操作,请参见管理安全组规则
  • 如果您使用的是其他云服务商或本地服务器,请确保在防火墙或安全组中开启TCP 443端口。

说明

443是HTTPS证书使用的常见端口,但具体使用的端口可以根据您的实际需求进行自定义配置。请根据实际情况调整相关设置,以确保证书能够正常工作。

步骤一:领取个人测试证书(免费版)

  1. 登录数字证书管理服务控制台,在左侧导航栏,选择证书管理 > SSL 证书管理。在个人测试证书(原免费证书)页签,单击立即购买

  2. 立即购买面板,保持默认选项,仔细阅读并勾选证书服务服务协议证书技术支持服务须知,单击立即购买并完成支付。 重要
  • 如果该账号不满足个人测试证书(免费版)购买规则,请参见购买个人测试证书(pro)。
  • 个人测试证书(免费版)领取后不支持取消订单。

步骤二:提交证书申请

  1. 个人测试证书(原免费证书)页签单击创建证书,填写以下必要信息,其他保持默认即可,确认信息无误后,单击提交审核
  1. 域名名称:输入您要申请证书的域名,例如example.com。
  2. 勾选快捷签发后填写以下信息。
  1. 域名验证方式:选择自动DNS验证。由于本示例域名example.com的DNS云解析服务在当前账号,所以系统会自动识别为自动DNS验证。购买后系统会自动进行DNS验证,只需等待证书签发即可。说明如果当前阿里云账号与域名的云解析DNS服务所在账号不一致,则此处可以选择以下方式:
  • 手动DNS验证:该方式需要您前往域名对应的云解析DNS服务商,将域名验证信息配置到域名解析列表中(添加一条CNAME或TXT类型的DNS解析记录)。
  • 文件验证:通过在您域名对应的Web应用服务器上创建指定文件来验证域名的所有权。
  1. 关于验证方式的更多信息,请参见步骤三:域名所有权验证
  2. 联系人:选择本次证书申请的联系人。
  3. 所在地:选择申请人所在城市和地区。
  1. 完成域名验证。按照验证信息中的提示,完成域名所有权的验证。域名所有权验证成功后,证书通常会在1~15分钟(平均时长)内完成签发。证书签发后,证书状态将变更为已签发。如果SSL证书长时间未签发,请您检查DNS验证配置是否正确。 说明
  • 证书自签发之日起生效,有效期为90天。
  • 如果您遇到DNS检测长时间没有通过,遇到文件内容不正确、DNS记录值不匹配、DNS验证超时等问题,可参见域名所有权验证相关问题获取解决方案。

步骤三:部署证书到 Web 服务器

下文以CentOS 8.0 64位操作系统、Nginx 1.14.2为例介绍。其他操作系统或Web服务器(如Apache、Tomcat、IIS等)的部署操作可能有所不同。

  1. 下载证书文件。
  1. 找到已签发的证书并选中,在证书列表左下方单击下载
  2. 选择与您Web服务器类型对应的证书(如Nginx),单击下载证书文件压缩包。

  1. 上传证书文件到服务器。
  1. 在Nginx的conf目录下创建一个用于存放证书的目录。
    重要
    本示例中的Nginx配置目录位于/usr/local/nginx/conf。如果您不清楚Nginx配置目录,请执行nginx -t查看。
#进入Nginx默认配置文件目录。
cd /usr/local/nginx/conf  
#创建证书目录,命名为cert。
mkdir cert
  1. 将解压后的证书文件上传到Nginx服务器。解压后的证书文件通常包括:
  • 证书文件(如:example.com.pem
  • 私钥文件(如:example.com.key
  1. 说明
    您可以使用远程登录工具附带的本地文件上传功能,上传文件。例如PuTTY、Xshell或WinSCP等。如果您使用的是阿里云云服务器 ECS,上传文件具体操作,请参见使用远程桌面或Windows APP向Windows实例传输文件上传文件到Linux云服务器
  1. 配置Web服务器:编辑Nginx配置文件nginx.conf,修改与证书相关的配置。重要本示例中的Nginx配置目录位于/usr/local/nginx/conf。如果您不清楚nginx.conf的位置,可以执行nginx -t查看。
  1. 执行以下命令,打开配置文件。
sudo vim /usr/local/nginx/conf/nginx.conf
  1. nginx.conf中找到HTTPS server属性配置。

    说明
    如果确定nginx.conf或include指令所引用的文件不存在上图server块,请您自行手动进行添加。
  2. 删除行首注释符号#,并参考如下示例进行修改。
    修改完成后,按下 Esc键确保处于命令模式。输入 :wq,然后按 Enter键,保存并退出。
server {
     #HTTPS的默认访问端口443。
     #如果未在此处配置HTTPS的默认访问端口,可能会造成Nginx无法启动。
     listen 443 ssl;
     
     #填写证书绑定的域名
     server_name <YOURDOMAIN>;
 
     #填写证书文件绝对路径
     ssl_certificate cert/<cert-file-name>.pem;
     #填写证书私钥文件绝对路径
     ssl_certificate_key cert/<cert-file-name>.key;
 
     ssl_session_cache shared:SSL:1m;
     ssl_session_timeout 5m;
   
     #自定义设置使用的TLS协议的类型以及加密套件(以下为配置示例,请您自行评估是否需要配置)
     #TLS协议版本越高,HTTPS通信的安全性越高,但是相较于低版本TLS协议,高版本TLS协议对浏览器的兼容性较差。
     ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
     ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
     #表示优先使用服务端加密套件。默认开启
     ssl_prefer_server_ciphers on;
 
    location / {
           root html;
           index index.html index.htm;
    }
}
  1. 执行以下命令,重载配置文件。
#进入Nginx服务的可执行目录。
cd /usr/local/nginx/sbin
#重新载入配置文件。
./nginx -s reload
  1. 验证部署。证书安装完成后,您可通过访问证书绑定的域名验证该证书是否安装成功。
https://yourdomain   #需要将yourdomain替换成证书绑定的域名。
  • 如果浏览器的地址栏出现 图标,表示证书已经安装成功。
  • 从Chrome 117版本开始,Chrome浏览器将地址栏HTTPS的 改为了 图标。请单击该图标,参考如下示例,出现 标志时,表示证书安装成功。

相关文章
|
7天前
|
人工智能 安全 API
CoPaw:5分钟部署你的 AI助理
源自阿里巴巴开源生态的个人 AI 助理——CoPaw。作为阿里倾力打造的开源力作,CoPaw 完美打通钉钉、飞书、Discord 等多平台对话通道,支持定时任务自动化。内置 PDF/Office 深度处理、新闻摘要等强大技能,更开放自定义扩展接口。坚持数据全程私有化部署,绝不上传云端,让每一位用户都能在大厂技术加持下,拥有安全、专属的智能助手。
|
10天前
|
人工智能 自然语言处理 JavaScript
2026年Windows+Ollama本地部署OpenClaw保姆级教程:本地AI Agent+阿里云上快速搭建
2026年OpenClaw凭借本地部署、私有化运行的特性,成为打造个人智能体的核心工具,而Ollama作为轻量级本地大模型管理工具,能让OpenClaw摆脱对云端大模型的依赖,实现**本地推理、数据不泄露、全流程私有化**的智能体验。本文基于Windows 11系统,从硬件环境准备、Ollama安装与模型定制、OpenClaw部署配置、技能扩展到常见问题排查,打造保姆级本地部署教程,同时补充阿里云OpenClaw(Clawdbot)快速部署步骤,兼顾本地私有化需求与云端7×24小时运行需求,文中所有代码命令均可直接复制执行,确保零基础用户也能快速搭建属于自己的本地智能体。
11112 89
|
8天前
|
人工智能 安全 JavaScript
阿里云上+本地部署OpenClaw(小龙虾)新手攻略:解锁10大必备Skills,零基础也能玩转AI助手
2026年,开源AI代理工具OpenClaw(昵称“小龙虾”)凭借“能实际做事”的核心优势,在GitHub斩获25万+星标,成为现象级AI工具。它最强大的魅力在于可扩展的Skills(技能包)系统——通过ClawHub插件市场的数百个技能,能让AI助手从简单聊天升级为处理办公、学习、日常事务的全能帮手。
7060 23
|
9天前
|
人工智能 自然语言处理 机器人
保姆级教程:Mac本地搭建OpenClaw及阿里云上1分钟部署OpenClaw+飞书集成实战指南
OpenClaw(曾用名Clawdbot、Moltbot)作为2026年最热门的开源个人AI助手平台,以“自然语言驱动自动化”为核心,支持对接飞书、Telegram等主流通讯工具,可替代人工完成文件操作、日历管理、邮件处理等重复性工作。其模块化架构适配多系统环境,既可以在Mac上本地化部署打造私人助手,也能通过阿里云实现7×24小时稳定运行,完美兼顾隐私性与便捷性。
6675 13
|
6天前
|
人工智能 JavaScript Ubuntu
5分钟上手龙虾AI!OpenClaw部署(阿里云+本地)+ 免费多模型配置保姆级教程(MiniMax、Claude、阿里云百炼)
OpenClaw(昵称“龙虾AI”)作为2026年热门的开源个人AI助手,由PSPDFKit创始人Peter Steinberger开发,核心优势在于“真正执行任务”——不仅能聊天互动,还能自动处理邮件、管理日程、订机票、写代码等,且所有数据本地处理,隐私完全可控。它支持接入MiniMax、Claude、GPT等多类大模型,兼容微信、Telegram、飞书等主流聊天工具,搭配100+可扩展技能,成为兼顾实用性与隐私性的AI工具首选。
5043 9
|
3天前
|
人工智能 JavaScript 测试技术
保姆级教程:OpenClaw阿里云及本地部署+Claude Code集成,打造全能 AI 编程助手
在AI编程工具百花齐放的2026年,Anthropic推出的Claude Code凭借72.5%的SWE-bench测试高分、25倍于GitHub Copilot的上下文窗口,成为开发者追捧的智能编程助手。但单一工具仍有局限——Claude Code擅长代码生成与审查,却缺乏灵活的部署与自动化执行能力;而OpenClaw(前身为Clawdbot)作为开源AI代理框架,能完美弥补这一短板,通过云端与本地双部署,实现“代码开发-测试-部署”全流程自动化。
2003 13
|
2天前
|
人工智能 安全 前端开发
Team 版 OpenClaw:HiClaw 开源,5 分钟完成本地安装
HiClaw 基于 OpenClaw、Higress AI Gateway、Element IM 客户端+Tuwunel IM 服务器(均基于 Matrix 实时通信协议)、MinIO 共享文件系统打造。
2759 7
|
11天前
|
人工智能 JSON JavaScript
手把手教你用 OpenClaw + 飞书,打造专属 AI 机器人
手把手教你用 OpenClaw(v2026.2.22-2)+ 飞书,10分钟零代码搭建专属AI机器人!内置飞书插件,无需额外安装;支持Claude等主流模型,命令行一键配置。告别复杂开发,像聊同事一样自然对话。
6569 16
手把手教你用 OpenClaw + 飞书,打造专属 AI 机器人
|
4天前
|
人工智能 JSON API
保姆级教程:OpenClaw阿里云及本地部署+模型切换流程+GLM5.0/Seedance2.0/MiniMax M2.5接入指南
2026年,GLM5.0、Seedance2.0、MiniMax M2.5等旗舰大模型相继发布,凭借出色的性能与极具竞争力的成本优势,成为AI工具的热门选择。OpenClaw作为灵活的AI Agent平台,支持无缝接入这些主流模型,通过简单配置即可实现“永久切换、快速切换、主备切换”三种模式,让不同场景下的任务执行更高效、更稳定。
2252 2