本文提供Let's Encrypt网站SSL安全证书在线申请流程和步骤。
首先打开网站:https://easy.zhetao.com/
(1) 第一步:点击立即申请。如果已经有账号,直接点击登录即可。

(2) 注册自己的证书管理账号。
你的账号是用于后续管理证书的凭证,账号通过真实邮箱注册,需要在邮箱中收取验证码。
操作:输入邮箱,点击发验证码,(打开自己的邮箱,收取收件,获得验证码),把验证把输入在框中,设置姓名和以后的登录密码(密码需要重复输入一次),选择同意协议。即可注册。
注册成功后,首次系统会自动登录。如果已经有账号,直接点击登录即可。

(3) 申请证书:
点击“我的证书”——点击“创建证书”。


在“请输入域名列表(不支持IP)”中输入你的证书中需要服务的域名。比如:
test-cert-ssl.com
*.test-cert-ssl.com
也可以是具体的子域名,比如:
test-cert-ssl.com
www.test-cert-ssl.com
m.test-cert-ssl.com
应该按需输入,最多100条。(注意系统以条数为计费方式),具体价格在证书创建后系统会计算好。第一次先生成,需要下载再付费,再下载。一年一张证书只需要付一次费,多次生成(注意所付费为本工具软件的服务费,并不是证书费用,一年时间是指软件使用时间,与证书的有效期无关,证书的本效期以Let's encrypt官方实际颁发为准)。
点击创建域名证书即可创建。创建后系统会自动开始生成流程,不要刷新界面。
KEY和CSR,如果你的安全要求较高,同时自己会生成KEY和CSR,则你可以选择“自己生成KEY和CSR”,否则选择自动。
注意区别:
- 自动生成KEY和CSR,服务器上将保存KEY和CSR,但可以生成JKS和PFX证书存储格式;
- 手动生成KEY和CSR,服务器上不保存KEY和CSR(包括点击在线生成CSR),但不可以生成JKS和PFX(需要KEY才可以生成)。
(4)后续根据提示设置DNS解析(推荐使用DNS验证,按要求设置验证后,后面证书可以自动重新生成,但需要自己去更新到你的服务器上)。

如图。这个弹窗是自动根据你的证书中的域名生成的,你需要在你的DNS后台添加全部的提示解析记录。但注意NS记录和CNAME记录,两组,只需要选择一组即可。推荐选择NS解析。
本过程需要你登录你的域名的服务器后台(DNS解析服务器),按界面要求,添加TXT、NS、CNAME等记录。每一条要添加的记录,提示中都自动按你填写的域名全部列出,按列表要求依次添加好即可。
解析好后,可以点击测试是否已经生效进行解析测试,一般新解析1分钟左右就会生效,更新解析则可能需要很长时间。如果没有生效,可以过几分钟后再来生效。
(5)最后点击“马上开始生成”即可。
特别提示:如果第4步设置正确,后面生成过程为完全自动,不需要任何操作。
一旦有提示,则说明第4步设置不正确,需要按要求手动解析,或取消生成后回到第4步重新设置。
生成成功后就可以下载证书了。