Yixn
Yixn SSL 申请器
通过 Let's Encrypt / ZeroSSL 免费签发,密钥在浏览器本地生成,PFX 由后端 openssl 转换。
1
配置
2
验证
3
签发
账户与域名配置
填写联系邮箱和需要签发的域名或 IP
证书颁发机构(CA)
Let's Encrypt · 推荐
ZeroSSL
Let's Encrypt 不限量;ZeroSSL 走本站后端代理(EAB由本站提供)
联系邮箱
用于接收证书过期提醒,必须是真实可用的邮箱
域名 / IP 列表
域名可多填(逗号分隔);IP 只能单填一个,且只能用 HTTP 验证
证书私钥算法
ECC P-256 · 推荐
ECC P-384
RSA 2048
RSA 3072
RSA 4096
自动 DNS 验证(Cloudflare)
测试
凭证仅用于当前浏览器会话,通过后端代理转发到 Cloudflare 官方 API。请使用 Cloudflare Global API Key(cfk_ 开头)。
Cloudflare 邮箱
Cloudflare Global API Key
测试连接
检测到 IP 地址:IP 证书走 shortlived profile,有效期约 6 天,需频繁续期;且只能用 HTTP 文件验证。
验证
请选择验证方式并完成配置
验证方式
DNS 验证
HTTP 文件验证
泛域名和多域名只能用 DNS 验证;单域名和单 IP 可用 HTTP 验证
100
已自动添加 DNS 记录
等待 TXT 记录生效,倒计时结束后将自动进行本地检查并通知 CA
配置完成后点击下方按钮
本地检查
验证失败,正在重试
本地检查 → 通知 CA 验证
提交申请
生成账户密钥并向 CA 提交订单
等待中
生成账户并提交订单
证书签发成功
已打包为 ZIP
下载
domain_lessl_yixnssl.zip
PFX 密码
—
domain.log · 申请日志
复制
cert.pem · 证书链
复制
private.key · 私钥
复制
常见问题
Q
Let's Encrypt 和 ZeroSSL 有什么区别?
两者都是免费 CA。Let's Encrypt 不限量,但只有 90 天有效期;ZeroSSL 免费账号有限制(一般 3 张/90 天),也是 90 天有效期。本站的 ZeroSSL 走我们的后端代理,EAB 凭证由本站提供,签发在你的证书上即可。
Q
自动 DNS 验证安全吗?
凭证只保存在浏览器内存中,刷新页面就消失。添加 TXT 记录通过本站后端代理转发到 Cloudflare 官方 API(浏览器直连会因 CORS 被拦截),验证成功后自动删除添加的记录。请使用 Global API Key(cfk_ 开头)。
Q
我的证书私钥会上传到服务器吗?
账户密钥和证书私钥均在浏览器本地由 Web Crypto API 生成,仅在生成 IIS 所需的 .pfx 时,证书链与私钥会临时发送到后端(cdn.3v4.top)用 openssl 转换,转换完成后立即删除,不存储、不记录。
Q
支持哪些 Web 服务器?
下载的 ZIP 包内含 Apache、IIS、Nginx 三种主流服务器的证书配置,以及通用的 PEM 格式文件(适用于 Caddy、Traefik、邮件服务等)。IIS 目录下的 .pfx 已包含完整证书链和私钥,导入时使用包内「密码.txt」中的密码即可。
已复制