证书自动部署

证书自动部署 — 让 HTTPS 常驻在线

一条命令安装探针将服务器纳入管理,创建任务后自动完成域名验证、证书签发、下发与零停机热重载,到期自动续期,全程无需人工干预。

进入控制台

证书自动部署

自动验证、签发、下发与热重载,到期自动续期,全程无需人工干预。

进入控制台
全流程自动化

验证 · 签发 · 下发 · 重载一站完成

零停机

热重载生效,业务访问全程无感

1-30 天

证书到期前自动触发续签

7×24

任务调度与状态持续守护

核心能力

覆盖证书部署全生命周期的自动化管理

部署任务管理

自动化任务执行流水线,统一配置证书下发、Web 容器零停机热重载与多集群部署;实时跟踪运行中、待续期与异常状态,部署与调度事件记录完整可溯。

服务器管理

将证书部署目标服务器纳入管理,支持公网 IPv4 / IPv6 地址;经 CertAgent 加密隧道自动下发证书并执行重载,Agent 链路状态、操作系统与运行环境一目了然。

证书管理

集中监控并将所有已签发 SSL 证书纳入管理,实时追踪加密规格、CA 品牌及生命周期状态;即将过期(≤30 天)自动预警,支持一键「立即续期」。

到期自动续期

任务在证书到期前按设置的提前触发天数(1-30 天)自动发起续签,重新验证、签发并下发至目标服务器,全程无需人工干预。

自动部署工作流程

从安装探针到证书上线,六步完成接入

1

安装 CertAgent 探针

在目标服务器执行一条命令完成探针安装,构建平台与服务器间的加密通信隧道,脚本自动识别 curl / wget 环境,无需手动下载依赖。

2

添加服务器节点

进入「服务器管理 → 添加新服务器」,填写服务器 IP、名称与备注完成纳入管理;添加后执行安装脚本即可激活,列表实时查看 Agent 链路状态。

3

绑定域名

在服务器列表为目标节点绑定一个或多个域名,一行一个,支持通配符域名(如 *.example.com);绑定结果作为部署任务勾选与证书 SAN 的数据来源。

4

创建自动部署任务

四步向导选择目标服务器与绑定域名、运行环境(Nginx / Tengine 或 Apache HTTPD)、证书品牌与验证方式,并配置证书安装路径与续期提前触发天数。

5

完成域名验证

按任务详情列表向域名 DNS 服务商添加 CNAME 解析记录,生效后点击「立即验证」;选择文件验证时验证文件自动下发至各站点,无需手动操作。

6

自动签发与热加载

域名验证通过后,ACME 引擎自动签发证书,将证书与私钥下发至服务器指定路径,随后执行重启命令完成热重载,网站全程无感。

为什么选择自动部署

更安全、更省心的证书运维方式

加密隧道传输

平台与服务器经 CertAgent 构建加密通信隧道;探针仅开放只读配置端口与回调通道,证书签发与私钥加密均由主机本地完成,密钥不落第三方。

零停机热重载

证书下发至配置路径后自动执行重启命令完成热重载(HUP),Web 服务不中断;无论是首次部署还是到期续期,用户访问全程无感。

多集群流水线

一套任务管理多台服务器与多个域名,部署执行流水线化调度,适合多集群环境批量运维;主机已有证书路径自动带入,重复配置更少。

全程可观测

任务状态、运行日志、证书生命周期集中呈现;证书即将过期(≤30 天)自动预警,探针注册、下发、热重载等运行事件完整记录可追溯。

证书自动部署常见问题

关于自动部署您需要了解的一切

什么是证书自动部署?

通过在目标服务器安装 CertAgent 探针完成纳入管理后,创建部署任务即可自动完成域名验证、证书签发、证书下发与热重载的全流程服务。

证书到期前任务还会按设置的提前触发天数自动续签,无需再手动上传证书文件或修改 Web 服务器配置。

创建部署任务前需要准备什么?

请确保目标服务器已安装 CertAgent 探针并完成激活,否则证书无法自动下发;若服务器或任务一直显示「待激活」,通常是尚未在服务器上执行安装脚本。

同时请在「服务器管理」中为目标节点绑定域名,绑定的域名将作为任务勾选与证书 SAN 的数据来源。

支持哪些服务器环境?

支持 Nginx / Tengine 与 Apache HTTPD 等常见 Web 服务环境,可在创建任务时选择,并自定义证书公钥路径与私钥安装路径。

节点已有证书路径将自动带入,直接确认或修改即可。

域名验证支持哪些方式?

DNS 验证:按任务详情列表向域名 DNS 服务商添加 CNAME 解析记录,生效后点击「立即验证」;支持导出解析记录,便于批量提交。

文件验证:验证文件自动下发至各域名站点,无需手动添加解析记录,适合不方便调整 DNS 的场景。

证书到期后会自动续期吗?

会。任务在证书到期前按设置的提前触发天数(1-30 天)自动发起续签,重新验证、签发并下发至目标服务器,全程无需人工干预。

如需提前更新,也可在「证书管理」中对单张证书手动发起「立即续期」,续签后有效期将重新计算。

续期或部署会影响网站访问吗?

不会。证书下发至配置路径后,通过热重载(HUP)方式平滑生效,Web 服务进程不中断,用户访问全程无感。

每次部署与续期的执行记录均可在任务「运行日志」中查看,出现异常会及时反馈状态。