1、下载的 zip 文件内容:chain.pem 和 private.key?
chain.pem 包含您的证书(第一部分)和CA中间证书(第二部分),private.key 就是您的私钥了。
2、关于证书格式的说明,pem、crt、pfx、jks?
你可以直接参考这篇:https://blog.freessl.org/ssl-cert-format-introduce/
3、如何安装证书到我们的服务器?
根据您使用的服务器类型,以及服务器版本,您可能需要不同的安装教程。我们尽可能的准备了大多数的安装教程在这里:https://blog.freessl.org/how-do-i-install-an-ssl-certificate-collection/
4、ca 中间证书在哪里获取?
chain.pem 文件中包含了我们需要的证书文件以及CA中间证书文件,CA中间证书是第二部分。
5、关于多次尝试,依然失败的情况或申请证书达到上限?
由于 TrustAsia 证书每个域名及子域名只能有 20 个订单,我们强烈建议你在申请不成功的情况下登录 freessl.org 的后台进行订单的管理。
6、freessl.org 的证书如何续期?
免费证书不存在续期这个说法,您只能重新申请一张新的证书。
7、freessl.org 托管私钥是否安全?
私钥托管自愿,我们不对私钥的安全性负责!!但 freessl.org 网站尽可能的保证你的私钥的安全,数据存储的均为加密过后的乱码文件。我们也建议你开启二步验证,保证你账号的安全。
8、freessl.org 申请的证书永久免费吗?
是的,freessl.org 是一个申请免费证书的网站,旨在简化证书的申请流程。
9、Let’s Encrypt V2 通配符多域名证书?
尽管我们做了自动补全,但仍然不够智能。如你申请 *.example.com 的证书,我们会为你补全 example.com,这样才能保证域名完整性。如果您申请多个域名请手动添加。
10、添加证书后,我的网站报错:ERR_SSL_PROTOCOL_ERROR。
这个是因为你网站的协议套件没配置对,建议你使用:ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE;
11、你们支持签发 IP 证书吗?
现在的 CA 均不能为 IP 签发证书,请不要再试能不能签发 IP 证书了。
12、为什么我在控制台下载的私钥是乱码?
你在 FreeSSL 上上传的私钥均是由你输入的密码加密过的,出现乱码的原因是因为你输入了错误的密码。如果密码忘记,对此我们也无能为力。