SSL 证书
让短域名能够通过 HTTPS 提供服务的证书,在主机名的掌控权得到验证之后签发。
更新于 2026年8月14日
SSL 证书把一个主机名与一把公钥绑定在一起,并由证书颁发机构签名,而该机构事先验证过这个名称由谁掌控。这套协议多年来一直叫 TLS,但更老的那个称呼粘在了文件上。如果没有一份与你的主机名完全对应的有效证书,浏览器打开这个地址时一定会先弹出警告,即时通讯工具和邮件客户端往往干脆拒绝抓取预览——对短链接来说,这意味着那次点击根本不会发生。
品牌短域名的证书通常由平台签发和续期,而不是由你来做。校验通过 DNS 完成,而用一条 CNAME 把 _acme-challenge 这个名称委托出去,正是让以后每一次续期都自动完成的关键:平台可以自己应答校验,于是你再也不用为这个主机名改动 DNS。
证书迟迟签发不出来时,两种原因覆盖了绝大多数情况。一是主机名被 DNS 服务商代理,而没有直接解析,校验因此无法完成。二是域名上带着 CAA 记录,其中没有列出正在使用的那家颁发机构,这时签发会被拒绝,而且不会给出可见的错误。