# AlphaSSL 申請教程 [[`前往申請`](https://ssl.kuxi.tech/SSL)]
## 申請前的準備
- 將會使用 `admin@domain.tld` 接收確認郵件及證書.
- 不友好的郵件服務商將會提示 "MX Record Not Allow."
- 刪除 CAA 記錄, 可能會**無法成功簽發證書**. (***必須***)
- 暫停解析 CNAME 記錄, 可能會**無法收到證書確認郵件**. (***必須***)
(如果為主域申請證書,只需要暫停主域的 CNAME 解析. 不需要暫停子域名的 CNAME 解析.)
- **如果沒有域名郵箱, 可用`內置API郵箱`完成.**
- **AlphaSSL** 支持 **`RSA`** 和 **`ECC`** (`prime256v1`, `secp384r1`)
## 準備CSR,并保存匹配的私鑰
- 域名: `*.domian.tld`
- `自行準備CSR文件`或使用[`在線工具生成`](https://ssl.kuxi.tech/SSL/CSR)
- 創建私鑰文件 `server.key.pem`
- 新建空白文本文件(txt文檔)
- 粘貼私鑰內容到空白文本內并保存
- 將文件重命名為 `server.key.pem` 得到私鑰文件
## 申請證書步驟
- **注意**: 如果使用`內置API郵箱`,請先查看并完成[`內置API郵箱使用方法`]章節的步驟.
- 填入準備的CSR和購買的Token信息, 點擊 "獲取證書!"
- 確認郵件.
- 獲得證書文件內容并[`創建證書文件`].
- 將證書文件`(server.cert.pem)`與私鑰文件`(server.key.pem)`打包成一組.
## 創建證書文件
- 新建空白文本文件(txt文檔)
- 粘貼證書內容到空白文本內并保存
- 將文件重命名為 `server.cert.pem` 得到證書文件
## 內置API郵箱使用方法(強烈推薦)
- 修改待申請證書的域名的 MX 記錄(主域名一般為`@`)
- 將 MX 記錄解析至 `mails.kuxi.tech` 權重 `10`
- 只保留這一條 MX 記錄
- 等待 MX 記錄生效
### 通過內置API郵箱獲得確認郵件
- 在填 CSR 的框框內填上 "MAIL" (不包括引號,僅4個字母)
- Apply Token 框內填申請時的 Apply Token
- 點擊 "獲取證書!", 即可看到提示.
### 通過內置API獲得證書
- **注意**:此項步驟前需要**確認郵件**
- 在填 CSR 的框框內填上 "VIEW" (不包括引號,僅4個字母)
- Apply Token 框內填申請時的 Apply Token
- 點擊 "獲取證書!", 即可看到申請的證書(已補全證書鏈).
- **注意**: 此項操作如果未查詢到證書,將會自動重發確認郵件.
## 補全證書鏈(可選)
- 將下面字段粘貼至證書文件`(server.cert.pem)`末尾即可
```
-----BEGIN CERTIFICATE-----
MIIETTCCAzWgAwIBAgILBAAAAAABRE7wNjEwDQYJKoZIhvcNAQELBQAwVzELMAkG
A1UEBhMCQkUxGTAXBgNVBAoTEEdsb2JhbFNpZ24gbnYtc2ExEDAOBgNVBAsTB1Jv
b3QgQ0ExGzAZBgNVBAMTEkdsb2JhbFNpZ24gUm9vdCBDQTAeFw0xNDAyMjAxMDAw
MDBaFw0yNDAyMjAxMDAwMDBaMEwxCzAJBgNVBAYTAkJFMRkwFwYDVQQKExBHbG9i
YWxTaWduIG52LXNhMSIwIAYDVQQDExlBbHBoYVNTTCBDQSAtIFNIQTI1NiAtIEcy
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA2gHs5OxzYPt+j2q3xhfj
kmQy1KwA2aIPue3ua4qGypJn2XTXXUcCPI9A1p5tFM3D2ik5pw8FCmiiZhoexLKL
dljlq10dj0CzOYvvHoN9ItDjqQAu7FPPYhmFRChMwCfLew7sEGQAEKQFzKByvkFs
MVtI5LHsuSPrVU3QfWJKpbSlpFmFxSWRpv6mCZ8GEG2PgQxkQF5zAJrgLmWYVBAA
cJjI4e00X9icxw3A1iNZRfz+VXqG7pRgIvGu0eZVRvaZxRsIdF+ssGSEj4k4HKGn
kCFPAm694GFn1PhChw8K98kEbSqpL+9Cpd/do1PbmB6B+Zpye1reTz5/olig4het
ZwIDAQABo4IBIzCCAR8wDgYDVR0PAQH/BAQDAgEGMBIGA1UdEwEB/wQIMAYBAf8C
AQAwHQYDVR0OBBYEFPXN1TwIUPlqTzq3l9pWg+Zp0mj3MEUGA1UdIAQ+MDwwOgYE
VR0gADAyMDAGCCsGAQUFBwIBFiRodHRwczovL3d3dy5hbHBoYXNzbC5jb20vcmVw
b3NpdG9yeS8wMwYDVR0fBCwwKjAooCagJIYiaHR0cDovL2NybC5nbG9iYWxzaWdu
Lm5ldC9yb290LmNybDA9BggrBgEFBQcBAQQxMC8wLQYIKwYBBQUHMAGGIWh0dHA6
Ly9vY3NwLmdsb2JhbHNpZ24uY29tL3Jvb3RyMTAfBgNVHSMEGDAWgBRge2YaRQ2X
yolQL30EzTSo//z9SzANBgkqhkiG9w0BAQsFAAOCAQEAYEBoFkfnFo3bXKFWKsv0
XJuwHqJL9csCP/gLofKnQtS3TOvjZoDzJUN4LhsXVgdSGMvRqOzm+3M+pGKMgLTS
xRJzo9P6Aji+Yz2EuJnB8br3n8NA0VgYU8Fi3a8YQn80TsVD1XGwMADH45CuP1eG
l87qDBKOInDjZqdUfy4oy9RU0LMeYmcI+Sfhy+NmuCQbiWqJRGXy2UzSWByMTsCV
odTvZy84IOgu/5ZR8LrYPZJwR2UcnnNytGAMXOLRc3bgr07i5TelRS+KIz6HxzDm
MTh89N1SyvNTBCVXVmaU6Avu5gMUTu79bZRknl7OedSyps9AsUSoPocZXun4IRZZ
Uw==
-----END CERTIFICATE-----
```
## 注意事項
- 確認鏈接有效期 30 天
- 由于與郵箱鏈接的不確定性, 郵箱可能在1秒或1個星期內才會收到確認郵件.請耐心等待
- 由于 DNSPOD 域名解析不是標準實現(有優化), 如果您使用的是 DNSPOD 托管域名, 申請前請先暫停解析該級域名下的 CNAME, A, MX 記錄. 然后使用內置API輔助簽發.