ACME SSL

获取更多免费教程

当前位置:首页>新闻资讯>操作文档
全部 21 公司动态 2 行业动态 4 操作文档 12 常见问题 3

ACMESSL 单域名 SSL 证书申请与部署完整教程(Nginx / Apache)

时间:2026-08-09   访问量:1044

ACMESSL 单域名 SSL 证书申请与部署完整教程(Nginx / Apache 实战版)

适用场景:仅需为一个域名(如 acmessl.cn)开启 HTTPS,服务器环境为 Nginx 或 Apache,希望借助 ACME 协议实现自动续期。

一、什么是单域名 SSL 证书?

单域名 SSL 证书(Single Domain SSL Certificate)仅保护一个完整域名。例如:

AcmeSSL 提供的单域名证书由 Let's Encrypt、ZeroSSL、Google Public CA、SSL.com、Actalis SSL 等受信任 CA 签发,有效期 90 天,支持 ACME 协议自动续期。

二、在 AcmeSSL 申请单域名证书

1. 进入证书申请页

访问 https://acmessl.cn/,在首页输入框中填写域名:

acmessl.cn

注意:不要带 http://https://,单域名证书只填一个域名。

2. 选择证书参数

配置项推荐选择
证书类型单域名证书
CA 机构Let's Encrypt / ZeroSSL / Google Public CA
验证方式DNS 验证(推荐)
有效期90 天(免费)

3. 完成域名验证(DNS 验证)

系统会生成一条 TXT 记录,例如:

主机记录:_acme-challenge
记录类型:TXT
记录值:xxxxxxxxxxxxxxxxxxxx

在你的 DNS 服务商(阿里云、腾讯云、Cloudflare 等)添加该记录。添加完成后,可通过命令行验证:

# Linux / macOS
dig TXT _acme-challenge.acmessl.cn

# Windows
nslookup -type=TXT _acme-challenge.acmessl.cn

4. 下载证书文件

验证通过后,系统将在 5–20 分钟内签发证书。下载并解压后,你将得到:

三、Nginx 部署单域名 SSL 证书

1. 上传证书

建议存放路径:

/etc/nginx/ssl/acmessl.cn/

2. 配置 Nginx 虚拟主机

编辑站点配置文件(如 /etc/nginx/conf.d/acmessl.cn.conf):

server {
    listen 443 ssl http2;
    server_name acmessl.cn www.acmessl.cn;

    # 证书配置
    ssl_certificate     /etc/nginx/ssl/acmessl.cn/fullchain.pem;
    ssl_certificate_key /etc/nginx/ssl/acmessl.cn/privkey.pem;

    # SSL 优化
    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers HIGH:!aNULL:!MD5;
    ssl_prefer_server_ciphers on;

    root /usr/share/nginx/html;
    index index.html index.htm;

    location / {
        try_files $uri $uri/ /index.html;
    }
}

# HTTP 强制跳转 HTTPS
server {
    listen 80;
    server_name acmessl.cn www.acmessl.cn;
    return 301 https://$server_name$request_uri;
}

3. 重载 Nginx

nginx -t          # 测试配置
systemctl reload nginx

四、Apache 部署单域名 SSL 证书

1. 上传证书

/etc/httpd/ssl/acmessl.cn/   # CentOS
/etc/apache2/ssl/acmessl.cn/ # Ubuntu

2. 启用 SSL 模块

# CentOS
yum install mod_ssl
systemctl restart httpd

# Ubuntu
a2enmod ssl
systemctl restart apache2

3. 配置 Apache 虚拟主机

<VirtualHost *:443>
    ServerName acmessl.cn
    ServerAlias www.acmessl.cn
    DocumentRoot /var/www/html

    SSLEngine on
    SSLCertificateFile      /etc/httpd/ssl/acmessl.cn/cert.pem
    SSLCertificateKeyFile   /etc/httpd/ssl/acmessl.cn/privkey.pem
    SSLCertificateChainFile /etc/httpd/ssl/acmessl.cn/chain.pem

    <Directory "/var/www/html">
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>

# HTTP 跳转 HTTPS
<VirtualHost *:80>
    ServerName acmessl.cn
    ServerAlias www.acmessl.cn
    RewriteEngine On
    RewriteRule ^(.*)$ https://%{HTTP_HOST}$1 [R=301,L]
</VirtualHost>

4. 重启 Apache

systemctl restart httpd   # CentOS
systemctl restart apache2 # Ubuntu

五、开启 ACME 自动续期

在 AcmeSSL 控制台打开证书的 【自动续期】 开关。系统将在证书到期前 30 天自动重新签发,并支持:

六、常见问题(FAQ)

七、相关文档


本文由 AcmeSSL 团队维护,最后更新于 2026 年 8 月。转载请注明出处。

上一篇:acmessl通配符证书申请教程

下一篇:AcmeSSL.cn 上新:支持手动添加 CSR 申请免费 SSL 证书,密钥掌控权回到你手里

QQ扫一扫

QQ联系
返回顶部