发布日期:2026 年 9 月 22 日 · RootGS 技术编辑

SSL付款完成后,通常还要证明对申请域名具有控制权,才能完成相应签发流程。RootGS当前DV证书提供DNS或HTTP验证路径,通配符产品使用DNS验证。购买前先确认自己能否管理解析或网站验证路径,可以减少证书订单卡在验证阶段的情况。

一、当前分类与配置核对

当前SSL分类提供三种DV产品,支持先购买后设置域名,域名确认后不可修改。单域名与最多3个域名的SAN产品列有DNS或HTTP验证,通配符产品列为DNS验证。页面说明自动生成CSR和密钥、签发后可下载证书包;实际购买期限不等于单张证书有效期,后续重新签发与验证应纳入维护计划。

产品保护范围验证方式
Standard SSL单域名DNS 或 HTTP
SAN Certificate最多3个域名DNS 或 HTTP
Standard Wildcard SSL通配符域名DNS
SSL 证书:SSL 证书 · 配置参考
图1:SSL 证书 · 配置参考。原创表格示意。

二、DNS验证应修改真正生效的区域

按照订单给出的名称、记录类型与值填写,不能把其他CA示例直接复制到当前订单。确认域名的实际权威DNS,并从公开解析结果检查记录;面板显示保存成功不等于验证方已经能读到。记录值可能有特定格式与有效期,重新发起验证后应核对当前值。避免误删其他用途的同名或相关验证记录。

三、HTTP验证需要公网可访问的正确内容

按证书订单要求部署文件路径与内容,并核对验证方使用的协议、端口和跳转规则。登录拦截、错误虚拟主机、CDN缓存或多个节点内容不一致,都可能导致人工浏览正常而自动验证失败。不要为方便将整站认证关闭,应只处理必要的验证路径。具体规则以当前产品和订单说明为准,不把某一家CA的挑战行为当成通用标准。

SSL 证书:选择之前,先对齐需求
图2:选择之前,先对齐需求。原创表格示意。

四、把验证成功与部署完成分开

验证完成还需等待签发结果,并将正确证书链和密钥配置到实际TLS入口。若前方还有CDN,源站和边缘可能需要分别处理。当前产品自动生成CSR和密钥,应确认下载及保管方式并限制访问。最后从真实公网域名验证名称、有效期和链,不能只看后台状态变为已签发就宣布网站已启用正确HTTPS。

场景核对示例

例如,验证记录在DNS面板里存在,但实际NS仍委派给另一家服务,验证方就可能完全看不到新记录。先查权威来源再修正,不要反复创建无关记录。HTTP验证则要检查真正到达的节点和文件内容,尤其是经过CDN或负载均衡时。保留订单要求和测试时间,便于区分缓存、格式与路径问题。

五、采购与验收对照表

需求项确认方式容易忽略的边界
DNS路径使用订单当前记录与权威DNS面板保存不等于公网可见
HTTP路径核对文件、入口和节点浏览器能看不保证验证通过
签发后部署链和密钥并公网验收签发成功不等于已部署

提交域名之前,逐个核对拼写、根域名与子域名范围,并确认有权限完成所选验证方式。签发后把实际证书名称、有效期、证书链和公网入口记录下来;如果有多个节点,逐一核对其真实返回结果。故障处理应保留原配置与恢复路径,不能仅根据后台状态判断部署已经完成。

SSL 证书:交付与上线验收表
图3:交付与上线验收表。原创表格示意。

六、选择产品并准备上线资料

完成域名清单与验证方式确认后,可进入SSL分类比较三种产品。购买前再次核对当前范围、规则与价格;网站启用HTTPS还需要正确部署和后续维护。建议将验证记录、部署位置和到期提醒统一管理,以便后续更新与排障。

查看SSL 证书分类

参考资料

此文章对您是否有帮助? 0 用户发现这个很有用 (0 投票)