news 2026/4/25 22:31:43

十年的免费二级域名ccwu.cc申请证书下不来?小白给你们找到办法了!

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
十年的免费二级域名ccwu.cc申请证书下不来?小白给你们找到办法了!

最近有很多小伙伴迫不及待申请了免费的二级域名,毕竟是10年啊!这省下了不少大洋。

但是申请完,部署成功DDNS动态解析之后,却发现:这玩意儿申请SSL证书实在是太难了。

小白之前写过一篇申请SSL证书的教程,也是适用于ccwu.cc域名的:

飞牛绑定免费二级域名ccwu.cc后部署SSL证书教程

但是有些小伙伴反馈还是申请不了,因为申请的人实在是太多了。(这很正常,因为大家都在用ccwu.cc这个后缀的二级域名,申请SSL证书的时候超过了一定数量就会限制这个域名的签发)

所以小白这几天也在找适合的方式,终于!功夫不负有心人!

正文开始

故事的主角是使用Lucky自带的SSL/TLS证书申请功能,如果还没有安装Lucky的小伙伴,可以自行安装一下哦!

飞牛应用中心或者是按照下面这篇文章安装Lucky都是可以用的:

玩客云OneCloud部署Lucky教程|实现DDNS必备(点击蓝字跳转)

安装完Lucky之后就可以开始咱们今天的教程:

免费二级域名SSL证书申请教程

这里的DDNS动态解析无论做在哪儿都没关系,不影响后续的教程。

打开Lucky之后,点击【SSL/TLS证书】-【添加证书】

备注可以不写,证书的添加方式选择【ACME】,证书颁发机构选择ZeroSSL或者是【Let's Encrypt】都可以。因为咱们的域名是挂在Cloudflare的,所以验证方式选择Cloudflare。

接着填写咱们准备好的Cloudflare的token(也叫api),再填写咱们DDNS动态解析时候写的域名(指向飞牛NAS的域名,建议只填写单域名)

更多设置可以打开【CNAME支持】,小白这里是关闭的。打开【忽略传播检查错误】。

最后点击【添加】即可

到这里证书就开始申请了

这里过程可能比较久,你可以把鼠标移动到【日志】查看,如果申请的人较多,这里会提示【retrying in xxxhxxxm】,这样只需要等待就好。

如果是提示【申请失败】,则更换一下证书颁发机构。

小白这个是等了1小时才申请成功的。

这样就可以了。但是证书因为是在Lucky上申请的,如果直接使用【域名:5667】访问,还是会提示不安全。因此建议让流量在Lucky上走一圈,再到飞牛的web服务,这样就可以不需要把证书部署到飞牛设置里了。

让流量在Lucky里走一圈的办法

这里有个建议,直接做这个教程:

如何只用Lucky拦截路径穿越漏洞?原来这样设置就好了。(点击蓝字跳转)

既可以让流量在Lucky里走一圈,让SSL证书生效,又能做好漏洞拦截。

如果只是想让SSL证书生效,那就按照下面的步骤:

做好飞牛防火墙设置

飞牛防火墙一定要开,且规则一定要做好。

遵循规则:尽量只开放1个端口,减少端口暴露数量。所有暴露的端口一定要先走一遍Lucky,再到对应的服务(这里的服务指的是飞牛里的其他应用页面或者是Docker项目)

具体教程:

开启的方式很简单,进入飞牛NAS的【设置】-【安全性】-【防火墙】,打开防火墙的开关即可(显示蓝色就是开启了)

虽然开启了防火墙,但是放行规则还是得调整,不然就跟没有开启一样。

在【入站规则】点击【编辑】

把这两条全删除了

删除完成之后,勾选【拒绝访问】

接着点击【新增一条】,通讯协议可以选择【全部协议】也可以【全部TCP协议】,端口开放【36237】,来源IP选择【国内IP】,权限和状态都是【生效】,点击【确认】

这里不一定要用36237这个端口,不过建议使用5位数以上的端口哦!(这个端口是准备开放给Lucky的)

接着为了防止家里的局域网无法访问NAS,新增一条,通讯协议选择【全部协议】,端口填写【1-65535】,来源IP填写家里的局域网IP段,比如小白这里的是192.168.33.190,那就写【192.168.33.0/24】,如果不确定,可以查看自己设备的IP。如果什么都不知道,那就写【192.168.0.0/16】

这样基本上就可以了。这样点击【保存】

这样就可以了,剩下的需要开启的端口再自行增加就好。

不过这里建议:开放的端口越少越好,特别是针对【来源IP】为【全部】的规则,开放的端口越少越安全。

在Lucky里设定Web服务转发

最后一步就是设定Web服务,这里是要把刚刚设定的【36237】端口为外网访问端口,转发到本地【5666】端口。

具体教程:

点击【Web服务】-【添加Web服务规则】

监听端口填写刚刚在防火墙上设置的端口,小白这里是【36237】,接着打开【TLS开关】

滑动到【默认规则】,在【默认目标地址】填写【飞牛的局域网IP:5666】

最后点击【添加WEB服务规则】

这样就可以了。

测试访问:

(想要壁纸的小伙伴请在公众号后台回复【壁纸】)

这样就搞定了。

--End--

免费二级域名的SSL证书因为申请的人数比较多,过程等待时间比较长,而且失败的概率比较大,建议多尝试申请一遍,或者换个时间申请。

推荐阅读

居然在dnshe搞了一个10年的二级域名,还有一个2999年到期的域名???

搞一个免费10年的二级域名,公网访问飞牛NAS

告别手动续期!飞牛NAS内置免费SSL证书申请与自动续签全攻略

如何在异地情况下安全访问NAS?真的不得不看……

我发现了什么?飞牛居然支持自动续签SSL了!

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/20 0:52:38

美胸-年美-造相Z-Turbo提示词工程:专业摄影术语实战手册

美胸-年美-造相Z-Turbo提示词工程:专业摄影术语实战手册 1. 为什么摄影术语能让AI生成更专业的图像 你有没有试过这样写提示词:“一个美女站在海边,穿着白色连衣裙,阳光很好”?生成的图可能看起来不错,但…

作者头像 李华
网站建设 2026/4/22 11:47:31

DAMO-YOLO保姆级教程:模型输入尺寸适配与letterbox填充策略

DAMO-YOLO保姆级教程:模型输入尺寸适配与letterbox填充策略 1. 为什么输入尺寸和letterbox这么重要? 你可能已经成功跑通了DAMO-YOLO的Web界面,上传一张图,几秒后霓虹绿框就跳出来了——很酷。但当你换一张手机随手拍的竖屏照片…

作者头像 李华
网站建设 2026/4/22 4:43:14

MedGemma-X教学应用案例:AI辅助放射科住培考核题库自动生成系统

MedGemma-X教学应用案例:AI辅助放射科住培考核题库自动生成系统 1. 为什么放射科住培考核题库长期“又难又慢又缺” 放射科住院医师规范化培训,核心难点之一就是高质量考核题库的建设。你可能已经经历过这些场景: 教学组长凌晨两点还在手动…

作者头像 李华
网站建设 2026/4/22 6:03:21

VSCode配置C/C++环境开发CTC语音唤醒:小云小云SDK编译

VSCode配置C/C环境开发CTC语音唤醒:小云小云SDK编译 1. 为什么要在VSCode里编译小云小云唤醒SDK 你可能已经试过在命令行里跑通了语音唤醒模型,但真正要把"小云小云"这个唤醒词集成到自己的嵌入式设备或桌面应用里,光靠Python脚本…

作者头像 李华