以下是申请免费 .us.kg 域名并配置 SSL 证书的详细步骤,结合当前(2025 年 5 月 11 日)的搜索结果整理:


一、申请 .us.kg 域名

  1. 注册账号

    • 访问 US.KG 注册页面,点击 Sign Up 填写信息:
      • 邮箱:需使用允许的域名(如 Gmail、Outlook、QQ 等),临时邮箱可能被拒。
      • 个人信息:可使用生成器生成美国身份信息(姓名、地址、电话等),部分用户需上传“学生证”等假文件通过 KYC 验证。
  2. 完成 KYC 验证

    • 登录后需提交 KYC(身份验证),目前可能需满足以下条件之一:
      • GitHub 账户关联:使用指定邮箱注册并通过 GitHub 提交申请。
      • 捐赠 1 美元:通过支付选项跳过严格审核(非强制,但可加速流程)。
    • 若选择手动验证,上传任意图片(如生成的学生证截图),填写注册理由(如“学习建站”)。
  3. 申请域名

    • 登录后台,点击 Domain Registration,输入想注册的二级域名(如 example.us.kg)。
    • 每个账号可免费注册 3 个域名,有效期 1 年,需提前 180 天手动续期。
  4. 配置 DNS 解析

    • 将域名托管至 Cloudflare:在 US.KG 后台填入 Cloudflare 提供的 NS 服务器地址(如 lara.ns.cloudflare.com),等待生效(约 10 分钟)。

二、申请免费 SSL 证书(以 Let's Encrypt 为例)

  1. 准备 DNS 验证

    • 确保域名已正确解析至服务器 IP(通过 Cloudflare 添加 A 或 CNAME 记录)。
    • 在 Cloudflare 获取 API 令牌:登录后进入 My Profile > API Tokens,创建具备 Zone:DNS 权限的令牌。
  2. 使用 acme.sh 自动化申请

    # 安装 acme.sh
    curl https://get.acme.sh | sh -s [email protected]
    cd ~/.acme.sh
    
    # 配置 Cloudflare API 信息
    export CF_Token="YOUR_CLOUDFLARE_API_TOKEN"
    export CF_Account_ID="YOUR_ACCOUNT_ID"
    export CF_Zone_ID="YOUR_ZONE_ID"
    
    # 申请证书(DNS 验证)
    ./acme.sh --issue --dns dns_cf -d yourdomain.us.kg
    
    • 证书生成后,路径通常为 ~/.acme.sh/yourdomain.us.kg/,包含 fullchain.cerprivate.key
  3. 部署到服务器

    • 将证书文件上传至服务器(如群晖 NAS),在控制面板的 安全性 > 证书 中导入并设为默认。

注意事项

  1. 域名稳定性
    • US.KG 因滥用问题曾被警告,域名可能被回收或加入黑名单,建议仅用于测试环境。
  2. KYC 变更
    • 自 2024 年 10 月起,KYC 审核趋严,推荐使用 GitHub 关联或捐赠简化流程。
  3. 替代方案
    • 若 US.KG 不可用,可尝试 Cloudns 免费域名(需接受二级域名较长、记录数限制)。

参考来源