下載SSL證書
更新時間 2025-10-10 11:17:23
最近更新時間: 2025-10-10 11:17:23
分享文章
本文介紹如何下載證書。
通過證書管理服務購買并簽發SSL證書后,您需要將已簽發的SSL證書安裝至服務器,才能使SSL證書生效。
不同類型的服務器支持配置的SSL證書格式不同。為了便于您安裝SSL證書,證書管理服務提供了適用于各種服務器(例如,Apache、Exchange、GlassFish、Internet Information Services,IIS、Nginx、TOMACAT))的SSL證書壓縮包,供您直接下載使用(無需手動轉換SSL證書格式)。
如果您已經通過證書管理服務購買并簽發了SSL證書,可以執行以下步驟,將已簽發的SSL證書下載到本地。
前提條件
只有證書“狀態”為“已簽發”、“即將過期”、“已過期”和“吊銷審核中”的證書可以下載。
下載正式證書
登錄證書管理服務控制臺。
在左側導航欄選擇“SSL證書管理 > SSL證書列表”。
找到需要下載的證書,單擊“操作”列的“證書下載”。
根據您的服務器類型選擇需要下載的證書,如果不確定,可以下載“ALL”。
下載測試證書
登錄證書管理服務控制臺。
在左側導航欄選擇“SSL證書管理 > SSL證書列表”。
選擇“測試證書”頁簽,找到需要下載的證書,單擊“操作”列的“證書下載”。
根據您的服務器類型選擇需要下載的證書,如果不確定,可以下載“ALL”。
下載的證書文件說明
證書下載后,需要安裝到對應的服務器上,才能使SSL證書生效,您可以解壓對應SSL證書的壓縮包獲得對應的SSL證書文件,解壓后的非國密算法證書文件說明如下表所示。
| 服務器類型 | 證書文件說明 | 部署參考文檔 |
|---|---|---|
| Apache | Cert證書公鑰:XXXX.cn_cert.pemChain證書鏈: XXXX.cn_chain.pem私鑰文件: XXXX.cn_key.key | 在Apache服務器部署SSL證書 |
| Exchange | Cert證書公鑰:XXXX.cn_cert.pemChain證書鏈: XXXX.cn_chain.pem私鑰文件: XXXX.cn_key.key | 在Exchange服務器部署SSL證書 |
| GlassFish | Cert證書公鑰:XXXX.cn_cert.pemChain證書鏈: XXXX.cn_chain.pem私鑰文件: XXXX.cn_key.key | 在GlassFish服務器部署SSL證書 |
| IIS | PFX證書密碼:README.txtPFX格式證書: XXXX.cn.pfx | 在IIS服務器部署SSL證書 |
| Nginx | Cert證書公鑰:XXXX.cn_cert_chain.pem 私鑰文件: XXXX.cn_key.key | 在Nginx服務器部署SSL證書 |
| TOMCAT | JKS證書:XXXX.cn.jks JKS證書密碼: README.txt | 在TOMCAT服務器部署SSL證書 |