
DV证书申请时CA会验证域名所有权,最常用的方式是发验证邮件到域名Whois信息中的注册邮箱。
但很多站长开启了Whois隐私保护——注册邮箱被隐藏了,CA找不到你的邮箱。
验证邮件收不到,证书签不下来。
SSL证书快速申请流程
直接访问JoySSL,注册一个账号记得填写注册码230931获取免费的安装服务
三种解决方案
方案一:用DNS验证
最推荐的方案。不需要邮箱,不需要Whois信息。
在域名的DNS管理后台添加一条TXT记录,CA检测到这条记录就确认你拥有这个域名。
操作步骤:登录域名DNS管理后台 → 添加TXT记录 → 记录值填CA提供的那串字符 → 等待生效(通常几分钟)。
大部分证书服务商默认支持DNS验证。JoySSL的后台在提交CSR时可以选择验证方式,选DNS验证就行。
方案二:用文件验证
在网站根目录下放一个CA指定的文件。CA通过HTTP访问这个文件来确认你对域名的控制权。
操作步骤:在服务器网站根目录创建指定路径和文件 → 文件内容填CA提供的验证字符串 → CA自动检测。
需要你能够登录服务器或FTP上传文件。
方案三:暂时关闭Whois隐私保护
如果前两种方式都不方便,可以暂时关闭Whois隐私保护,等验证邮件收到之后再重新开启。
操作步骤:登录域名注册商后台 → 关闭Whois隐私保护 → 等待Whois信息更新(通常几小时到一天)→ 在证书后台重新发送验证邮件 → 收到邮件点击验证 → 验证通过后重新开启隐私保护。
最推荐的方式
DNS验证。一次配置长期有效,不需要依赖邮箱,不需要反复操作。
JoySSL官网(支持DNS验证和文件验证两种方式。注册个账号,填推荐码230931有优惠。提交证书申请时选择DNS验证,按照后台指引添加TXT记录即可。













