FreeSSL 申请证书常见问题 100 问 FAQ?

1、下载的 zip 文件内容:chain.pem 和 private.key?
chain.pem 包含您的证书(第一部分)和CA中间证书(第二部分),private.key 就是您的私钥了。

2、关于证书格式的说明,pem、crt、pfx、jks?

你可以直接参考这篇:https://blog.freessl.org/ssl-cert-format-introduce/

3、如何安装证书到我们的服务器?

根据您使用的服务器类型,以及服务器版本,您可能需要不同的安装教程。我们尽可能的准备了大多数的安装教程在这里:https://blog.freessl.org/how-do-i-install-an-ssl-certificate-collection/

4、ca 中间证书在哪里获取?

chain.pem 文件中包含了我们需要的证书文件以及CA中间证书文件,CA中间证书是第二部分。

5、关于多次尝试,依然失败的情况或申请证书达到上限?

由于 TrustAsia 证书每个域名及子域名只能有 20 个订单,我们强烈建议你在申请不成功的情况下登录 freessl.org 的后台进行订单的管理。

6、freessl.org 的证书如何续期?

免费证书不存在续期这个说法,您只能重新申请一张新的证书。

7、freessl.org 托管私钥是否安全?

私钥托管自愿,我们不对私钥的安全性负责!!但 freessl.org 网站尽可能的保证你的私钥的安全,数据存储的均为加密过后的乱码文件。我们也建议你开启二步验证,保证你账号的安全。

8、freessl.org 申请的证书永久免费吗?

是的,freessl.org 是一个申请免费证书的网站,旨在简化证书的申请流程。

9、Let’s Encrypt V2 通配符多域名证书?

尽管我们做了自动补全,但仍然不够智能。如你申请 *.example.com 的证书,我们会为你补全 example.com,这样才能保证域名完整性。如果您申请多个域名请手动添加。

10、添加证书后,我的网站报错:ERR_SSL_PROTOCOL_ERROR。

这个是因为你网站的协议套件没配置对,建议你使用:ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE;

11、你们支持签发 IP 证书吗?

现在的 CA 均不能为 IP 签发证书,请不要再试能不能签发 IP 证书了。

12、为什么我在控制台下载的私钥是乱码?

你在 FreeSSL 上上传的私钥均是由你输入的密码加密过的,出现乱码的原因是因为你输入了错误的密码。如果密码忘记,对此我们也无能为力。