JavaLYG

免费SSL证书自动续期,用CertbotX配置一次就不管了

做网站的人应该都有体会:SSL 证书申请不难,难的是续期。今天分享一个国产的 SSL 证书自动续期平台 CertbotX,配置一次,之后证书到期前自动重新申请、自动部署,基本不用再管。

平台核心流程就三步:DNS 验证(CNAME 委托)→ ACME 自动签发 → Agent 自动部署。

第一步:注册并添加域名

打开 CertbotX 官网,注册账号进入控制台,添加你要托管的域名。平台会自动生成专属的 _acme-challenge CNAME 记录,复制下来备用。

第二步:DNS 控制台配置 CNAME 委托

去你的 DNS 服务商(阿里云、腾讯云、Cloudflare 等)控制台,按平台提示添加一条 CNAME 记录:主机记录填 _acme-challenge,记录值填平台给的验证域名。添加后回到平台点"验证解析",平台自动检测委托是否生效。

委托生效后,TXT 记录由平台自己加、自己删,你完全不用碰。这也是 CertbotX 省心的核心:验证记录自动管理。

官网还提供免费的 DNS-01 委托检测工具,输入域名就能查 _acme-challenge CNAME、TXT 可见性和委托状态,配完扫一眼即可确认。

第三步:自动签发

委托生效后,平台通过海外 ACME Worker 节点发起签发请求(绕开国内直连国外 ACME 服务不稳定的问题),证书自动生成。之后到期前自动重新申请,全程无需干预。

第四步:(可选)Agent 自动部署

证书签出来还要部署到服务器。在目标服务器装 CertbotX Agent(一条命令),在平台绑定好服务器,证书签发/续期后自动推送文件到服务器对应目录,私钥不离开服务器。支持 Nginx、宝塔等环境,平台有部署手册,按环境给你最小的证书文件、配置和验证步骤。

额外:免费检测工具

首页还有免费的 SSL 检测工具:输入域名,一次可查证书有效期、证书链、域名匹配、TLS 版本、HTTP 跳转和 HSTS,批量查到期也行,不用登录。

配置一次,之后就不用管了。手里域名多的朋友可以拿个不重要的域名先试,免费版托管 5 个域名,个人站够用了。

🔕 评论已关闭