阿里云SSL证书申请与部署指南
HTTPS已经是网站的标配,不仅保护用户数据安全,也是搜索引擎排名的加分项。阿里云提供免费的DV SSL证书,也支持购买OV/EV证书。本文从申请到部署,完整介绍SSL证书的全流程。
证书类型选择
DV(域名验证):只验证域名所有权,颁发速度快(10分钟),适合个人网站和小型企业。阿里云免费提供20张/年的DV证书(单域名,有效期3个月)。
OV(组织验证):验证企业身份信息,证书中显示公司名称,适合中型企业。需要提交营业执照等材料,审核约3-5个工作日。
EV(扩展验证):最严格的验证,浏览器地址栏显示公司名称(绿色地址栏),适合金融、电商等高安全需求网站。审核约1-2周。
免费证书申请
SSL证书控制台 → 创建证书 → 选择免费DV证书 → 填写域名 → 提交审核。域名验证方式有两种:
DNS验证:在域名解析中添加一条TXT记录(阿里云会给出具体值)。适合域名在阿里云注册的情况,可以自动验证。
文件验证:在Web服务器指定路径放置验证文件。适合域名不在阿里云的情况。
审核通过后约10分钟即可下载证书。下载时选择对应Web服务器格式:Nginx选PEM、Apache选PEM、IIS选PFX、Tomcat选PFX。
部署证书
SLB部署:在SLB监听配置中 → HTTPS监听 → 上传证书(或选择已有证书)。开启HTTPS后建议配置HTTP→HTTPS强制跳转。
CDN部署:在CDN域名配置中 → HTTPS配置 → 开启并选择证书。CDN需要额外配置TLS版本(建议TLS 1.2+)和加密套件。
ECS部署(Nginx):下载证书文件,修改Nginx配置添加ssl_certificate和ssl_certificate_key指令。重启Nginx生效。
自动续期
免费证书有效期3个月,到期前需要重新申请。如果使用阿里云DNS且证书部署在云产品上(SLB/CDN/WAF),可以开启自动续期功能,到期前自动申请新证书并部署,无需人工干预。
