验证 · 签发 · 下发 · 重载一站完成
热重载生效,业务访问全程无感
证书到期前自动触发续签
任务调度与状态持续守护
覆盖证书部署全生命周期的自动化管理
自动化任务执行流水线,统一配置证书下发、Web 容器零停机热重载与多集群部署;实时跟踪运行中、待续期与异常状态,部署与调度事件记录完整可溯。
将证书部署目标服务器纳入管理,支持公网 IPv4 / IPv6 地址;经 CertAgent 加密隧道自动下发证书并执行重载,Agent 链路状态、操作系统与运行环境一目了然。
集中监控并将所有已签发 SSL 证书纳入管理,实时追踪加密规格、CA 品牌及生命周期状态;即将过期(≤30 天)自动预警,支持一键「立即续期」。
任务在证书到期前按设置的提前触发天数(1-30 天)自动发起续签,重新验证、签发并下发至目标服务器,全程无需人工干预。
从安装探针到证书上线,六步完成接入
在目标服务器执行一条命令完成探针安装,构建平台与服务器间的加密通信隧道,脚本自动识别 curl / wget 环境,无需手动下载依赖。
进入「服务器管理 → 添加新服务器」,填写服务器 IP、名称与备注完成纳入管理;添加后执行安装脚本即可激活,列表实时查看 Agent 链路状态。
在服务器列表为目标节点绑定一个或多个域名,一行一个,支持通配符域名(如 *.example.com);绑定结果作为部署任务勾选与证书 SAN 的数据来源。
四步向导选择目标服务器与绑定域名、运行环境(Nginx / Tengine 或 Apache HTTPD)、证书品牌与验证方式,并配置证书安装路径与续期提前触发天数。
按任务详情列表向域名 DNS 服务商添加 CNAME 解析记录,生效后点击「立即验证」;选择文件验证时验证文件自动下发至各站点,无需手动操作。
域名验证通过后,ACME 引擎自动签发证书,将证书与私钥下发至服务器指定路径,随后执行重启命令完成热重载,网站全程无感。
更安全、更省心的证书运维方式
平台与服务器经 CertAgent 构建加密通信隧道;探针仅开放只读配置端口与回调通道,证书签发与私钥加密均由主机本地完成,密钥不落第三方。
证书下发至配置路径后自动执行重启命令完成热重载(HUP),Web 服务不中断;无论是首次部署还是到期续期,用户访问全程无感。
一套任务管理多台服务器与多个域名,部署执行流水线化调度,适合多集群环境批量运维;主机已有证书路径自动带入,重复配置更少。
任务状态、运行日志、证书生命周期集中呈现;证书即将过期(≤30 天)自动预警,探针注册、下发、热重载等运行事件完整记录可追溯。
关于自动部署您需要了解的一切
通过在目标服务器安装 CertAgent 探针完成纳入管理后,创建部署任务即可自动完成域名验证、证书签发、证书下发与热重载的全流程服务。
证书到期前任务还会按设置的提前触发天数自动续签,无需再手动上传证书文件或修改 Web 服务器配置。
请确保目标服务器已安装 CertAgent 探针并完成激活,否则证书无法自动下发;若服务器或任务一直显示「待激活」,通常是尚未在服务器上执行安装脚本。
同时请在「服务器管理」中为目标节点绑定域名,绑定的域名将作为任务勾选与证书 SAN 的数据来源。
支持 Nginx / Tengine 与 Apache HTTPD 等常见 Web 服务环境,可在创建任务时选择,并自定义证书公钥路径与私钥安装路径。
节点已有证书路径将自动带入,直接确认或修改即可。
DNS 验证:按任务详情列表向域名 DNS 服务商添加 CNAME 解析记录,生效后点击「立即验证」;支持导出解析记录,便于批量提交。
文件验证:验证文件自动下发至各域名站点,无需手动添加解析记录,适合不方便调整 DNS 的场景。
会。任务在证书到期前按设置的提前触发天数(1-30 天)自动发起续签,重新验证、签发并下发至目标服务器,全程无需人工干预。
如需提前更新,也可在「证书管理」中对单张证书手动发起「立即续期」,续签后有效期将重新计算。
不会。证书下发至配置路径后,通过热重载(HUP)方式平滑生效,Web 服务进程不中断,用户访问全程无感。
每次部署与续期的执行记录均可在任务「运行日志」中查看,出现异常会及时反馈状态。