证书签发只是第一步,部署到 CDN/服务器才算完。
围绕「Let's Encrypt续期」,很多人卡在:私钥怎么保管。
ZeroSSL 与 Let's Encrypt 都是常见 DV,浏览器兼容通常没问题。
实操建议:先确认域名解析权,再选验证方式(DNS / CNAME / 文件),签发后把证书部署到源站或 CDN。Let's Encrypt 默认约 90 天,靠自动续签比记日历靠谱。
若懒得自己盯 90 天到期,可用自动续签服务;站内软件页有入口:SSL证书自动部署服务。
先跑通一个单域名,再上通配符或多域名更稳。