
# 提交测试证书申请
相比正式证书，个人测试证书显著降低了在开发测试环境中启用HTTPS的技术门槛与经济成本。华为云云证书与管理服务中，**DigiCert品牌** 提供有证书类型为**DV（Basic）** 、域名类型为**单域名** 、有效期为**3个月** 的测试证书。测试证书从创建到签发流程如[图1]所示，测试证书创建成功后需要申请，本文将详细介绍测试证书的申请流程。
图1测试证书创建到签发流程图   
![](https://support.huaweicloud.com/usermanual-ccm/zh-cn_image_0000002626170970.png "点击放大")
#### 前提条件
已创建测试证书且状态为"待申请"，创建测试证书详细操作请参见[创建测试证书](https://support.huaweicloud.com/usermanual-ccm/ccm_03_0009.html)。
#### 约束条件
- 测试证书一个账号最多可以申请20张。同时，为了减少证书资源的浪费，CCM只支持单次申请一张测试证书。
  - 20张的测试证书额度包括：已删除或已吊销证书，即测试证书申请后进行吊销或删除的操作其额度不会恢复。
  
  - 同一个账号不区分主账号和子账号。例如，主账号已使用了20张的额度，则主账号和子账号均无测试证书额度。
  
  - 如果您华为云账号下的20张测试SSL证书额度已用完，还需继续使用测试证书，可以购买DigiCert DV(basic) 单域名扩容包，对测试证书额度进行扩容。
   
- 一张测试证书仅支持绑定一个单域名。
- 测试证书不支持保护IP和泛域名（通配符域名）。
- 测试证书的域名验证默认使用DNS验证。
- 测试证书的信任等级和安全性都较低，所以建议只用于测试。
- 由于DigiCert品牌的DV（Basic）免费证书是无偿提供给个人用户用于测试或个人业务，因此**不支持**任何免费的人工技术支持或安装指导。如果您需要专业的工程师为您提供SSL证书支撑服务，您可以进入云商店购买HTTPS服务配置全站加密SSL优化检测服务。
- 测试证书签发后，不支持续费和续期，到期之后，将无法继续使用。如需继续使用SSL证书，请在控制台重新创建。
 
#### 提交测试证书申请
成功创建免费的测试证书后，您需要为证书绑定域名、填写证书申请人的详细信息并提交审核。
1. 在SSL证书列表中选择"测试证书"页签，在您已创建的测试证书所在行的"操作"列，单击"申请证书"。
2. 在"申请证书"页面，填写域名信息和申请人信息。 
   图2填写申请信息   
   ![](https://support.huaweicloud.com/usermanual-ccm/zh-cn_image_0000002656747129.png "点击放大")
   
   1. 填写域名信息。
      表1域名信息参数说明 
      | 参数名称   | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | 取值样例           |
      |:---|:---|:---|
      | 证书请求文件 | 证书请求文件（Certificate Signing Request，CSR）即证书签名申请，获取SSL证书，需要先生成CSR文件并提交给CA中心。CSR包含了公钥和标识名称（Distinguished Name），通常从web服务器生成CSR，同时创建加解密的公钥私钥对。 选择证书请求文件生成方式： - 系统生成CSR：系统将自动帮您生成证书私钥，并且您可以在证书申请成功后直接在证书管理页面下载您的证书和私钥。  - 选择已有CSR：手动选择您在CSR管理列表已创建或已上传的CSR文件，创建CSR的详细操作请参见[创建CSR](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0363.html)，上传CSR的详细操作请参见[上传CSR](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0364.html)。  - 自己生成CSR：手动生成CSR文件并将文件内容复制到CSR文件内容对话框中。详细操作请参见[如何制作CSR文件？](https://support.huaweicloud.com/ccm_faq/ccm_01_0059.html)。   | 系统生成CSR        |
      | 绑定域名   | 输入证书需要绑定的单域名。测试证书仅支持绑定单域名。 填写示例：您的域名为www.domain.com，则在"绑定域名"中填写www.domain.com。域名赠送规则请参见[证书支持的域名类型](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0219_1.html#ccm_01_0219_1__section887965571814)。 如果需要绑定中文域名，请单击访问[Punycode官网](https://www.punycoder.com/)使用**Punycode编码**工具将中文域名编码，再填写编码后信息。 示例：**华为云.com** Punycode 编码后：**xn--siq1ht8k.com**，则在"绑定域名"中填写xn--siq1ht8k.com                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | www.domain.com |
      | 域名验证方式 | - DNS验证：需要您前往域名的DNS解析服务商，添加一条解析记录。手动DNS验证详细操作请参见[方式二：手动DNS验证](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0078.html)。  - 文件验证：需要您在域名指定根目录下创建指定的文件验证域名所有权。文件验证详细操作请参见[方式三：文件验证（IP证书\&DV证书）](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0079.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | DNS验证          |
      | 密钥算法   | DigiCert品牌DV（Basic）、单域名证书支持的密钥算法包含：RSA_2048、RSA_3072、RSA_4096。不同密钥算法的区别请参见[3.c](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0075.html#ccm_01_0075__li10478104816520)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | RSA_2048       |
         
      
   
   2. 填写申请人信息，参数配置如[表2]所示。
       表2授权信息参数说明 
      | 参数名称        | 参数说明                                                                                                                                                                                                                                               | 取值样例 |
      |:---|:---|:---|
      | 申请人信息       | - 请确保此处填写的申请人电话和邮箱填写准确，CA机构人员会在审核过程中通过邮箱和电话联系您。  - 申请人信息涉及用户个人信息的内容，证书签发后不会包含在证书中。   | -    |
      | 技术联系人信息（选填） | 可选项。可以不填。                                                                                                                                                                                                                                          | -    |
         
      
    
   
   
3. 确认填写的信息无误后，阅读《云证书与管理服务（CCM）免责声明》、《隐私政策声明》和信息授权声明，并勾选声明内容前面的框。
4. 单击"提交申请"。 
   系统会将您的申请提交到CA认证机构，请您**保持电话畅通** ，并**及时查阅** 邮箱中来自CA认证机构的电子**邮件**。
   
   
 
#### 后续处理
提交审核后，CA颁发机构将在2-3个工作日内对您提交的申请进行处理并给您填写的邮箱发送一封验证邮件。
您需要按照要求进行域名验证。具体操作请参见[域名验证](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0076.html)。
