证书签发只是第一步,部署到 CDN/服务器才算完。
围绕「Let's Encrypt申请」,很多人卡在:私钥怎么保管。
CNAME 委派适合不想把 DNS API 密钥交给第三方的人。
实操建议:先确认域名解析权,再选验证方式(DNS / CNAME / 文件),签发后把证书部署到源站或 CDN。部署目标含阿里云/腾讯云 CDN、Cloudflare 等时,优先用一键推送少踩坑。
若懒得自己盯 90 天到期,可用自动续签服务;站内软件页有入口:SSL证书自动部署服务。
先跑通一个单域名,再上通配符或多域名更稳。