证书管理
在证书列表和证书任务中申请、查看、续签证书,并将有效证书绑定到 CDN 站点。
证书管理集中处理账户内的证书资源,站点详情页“HTTPS 证书”负责把证书绑定到具体域名。日常操作应先在证书列表核对覆盖域名和有效期,再到站点配置完成绑定与 HTTPS 启用。
功能说明
| 入口 | 用途 |
|---|---|
| 证书列表 | 查看已有证书、覆盖域名、颁发者和有效期 |
| 证书任务 | 查看自动申请、签发、续签等任务状态和失败原因 |
| 自动申请 | 为满足条件的域名提交证书申请 |
| 站点 HTTPS 证书 | 为指定 CDN 站点选择、绑定或更换证书 |
操作步骤
1. 检查证书列表
进入“证书管理 → 证书列表”,确认目标证书覆盖业务域名,并检查生效时间与过期时间。证书只应绑定到它实际覆盖的域名或通配域名层级。
2. 自动申请证书
没有可用证书时,在站点 HTTPS 证书页面点击“自动申请”,按页面要求完成域名校验。申请前确认域名已接入、DNS 已生效,并且没有冲突的验证记录。
3. 查看证书任务
打开“证书管理 → 证书任务”,查看申请或续签的执行状态。任务失败时,先根据任务信息检查域名解析、域名覆盖范围和验证条件,不要反复提交同一申请。
4. 绑定并验证 HTTPS
在目标站点的“HTTPS 证书”中选择证书后,启用 HTTPS 并按需开启强制 HTTPS。最后访问业务域名,核对浏览器证书信息、跳转链路和页面资源是否全部正常。
续签与失败排查
证书即将过期
在到期前检查证书任务和站点绑定状态。当前站点页面提示证书到期前 30 天内可以续签;续签后要重新确认有效期已更新。
自动申请失败
优先检查以下项目:
- 业务域名是否已完成 CDN 接入和 DNS 生效。
- 申请证书是否覆盖当前站点域名。
- 是否存在未完成或冲突的历史验证任务。
- 域名是否被其他服务占用验证方式。
更换证书后仍提示旧证书
等待配置同步后清理浏览器缓存并重新访问。若仍异常,确认访问的业务域名是否确实绑定到已更换证书的站点。