免費・已預設開啟・現有客戶也適用
SSL 憑證自動更新:那筆 DNS 驗證記錄,設定一次就好
每次換發憑證都要重新登入 DNS、貼上一串亂碼?那是因為每次都換了一份 CSR。沿用同一份 CSR,那筆記錄絕大多數情況下不會再變,你不必年年重加。萬一憑證機構改了記錄內容,由我們替你更新,我們動不了才會通知你。不用搬 DNS、不用改主機、不用給我們密碼。
1你不用做任何事
這項功能已經預設為所有 DNS 驗證的憑證開啟。你不必申請、不必設定、不必通知我們。
2想確認的話可以看一眼
登入會員中心 →「我的憑證」→ 點該張憑證 →「DCV 驗證狀態」,會顯示目前鎖定的那筆記錄。
3不想用可以隨時關掉
同一個地方有「停用」。關掉之後系統不會再自動開啟,續簽會恢復每次重新產生金鑰。
之後會發生什麼事:憑證到期前系統自動用同一份 CSR 重新申請 → 憑證機構查 DNS,查到的正是你早就加好的那筆記錄 → 直接通過驗證 → 簽發 → 寄到你信箱。你不會再收到「請新增 DNS 記錄」的通知。
萬一憑證機構這次給的記錄跟上次不一樣(少數情況),系統會自動比對出來:DNS 在我們能操作的範圍內就直接幫你改好,你什麼都不用做;真的改不了,才會寄一封信告訴你要貼哪一筆。
萬一憑證機構這次給的記錄跟上次不一樣(少數情況),系統會自動比對出來:DNS 在我們能操作的範圍內就直接幫你改好,你什麼都不用做;真的改不了,才會寄一封信告訴你要貼哪一筆。
這只解決一半:省下的是「驗證」這一段。憑證下載、安裝到伺服器、重啟服務仍需自行處理。要連這些都自動,請一併安裝免費的憑證自動續簽代理程式——兩個一起用才是真正的全自動。
*僅適用 CNAME(DNS)驗證的憑證。憑證涵蓋的網域清單若有變動(例如新增子網域),驗證記錄必須重加一次。另外,記錄後半段的憑證機構網域是由憑證機構決定的,他們偶爾會調整;發生時系統會自動偵測並優先由我們代為更新。沿用 CSR 代表續簽時私鑰不更換;若貴公司資安政策要求金鑰定期輪替,請勿啟用。詳見說明頁的限制章節。
