Yixn SSL 申请器

通过 Let's Encrypt / ZeroSSL 免费签发,密钥在浏览器本地生成,PFX 由后端 openssl 转换。

1
配置
2
验证
3
签发
账户与域名配置
填写联系邮箱和需要签发的域名或 IP
Let's Encrypt 不限量;ZeroSSL 走本站后端代理(EAB由本站提供)
用于接收证书过期提醒,必须是真实可用的邮箱
域名可多填(逗号分隔);IP 只能单填一个,且只能用 HTTP 验证
自动 DNS 验证(Cloudflare) 测试
凭证仅用于当前浏览器会话,通过后端代理转发到 Cloudflare 官方 API。请使用 Cloudflare Global API Key(cfk_ 开头)。
提交申请
生成账户密钥并向 CA 提交订单
等待中
常见问题
Q Let's Encrypt 和 ZeroSSL 有什么区别?
两者都是免费 CA。Let's Encrypt 不限量,但只有 90 天有效期;ZeroSSL 免费账号有限制(一般 3 张/90 天),也是 90 天有效期。本站的 ZeroSSL 走我们的后端代理,EAB 凭证由本站提供,签发在你的证书上即可。
Q 自动 DNS 验证安全吗?
凭证只保存在浏览器内存中,刷新页面就消失。添加 TXT 记录通过本站后端代理转发到 Cloudflare 官方 API(浏览器直连会因 CORS 被拦截),验证成功后自动删除添加的记录。请使用 Global API Key(cfk_ 开头)。
Q 我的证书私钥会上传到服务器吗?
账户密钥和证书私钥均在浏览器本地由 Web Crypto API 生成,仅在生成 IIS 所需的 .pfx 时,证书链与私钥会临时发送到后端(cdn.3v4.top)用 openssl 转换,转换完成后立即删除,不存储、不记录。
Q 支持哪些 Web 服务器?
下载的 ZIP 包内含 Apache、IIS、Nginx 三种主流服务器的证书配置,以及通用的 PEM 格式文件(适用于 Caddy、Traefik、邮件服务等)。IIS 目录下的 .pfx 已包含完整证书链和私钥,导入时使用包内「密码.txt」中的密码即可。
已复制