如果想在 V2EX 获得更好的推广效果,欢迎了解 PRO 会员机制:
https://www.v2ex.com/pro/about

如果你经常使用铜币置顶主题,持有 V2EX Solana Token 会在每日签到时获得额外铜币:
https://www.v2ex.com/solana
kuaishuiba
V2EX  ›  推广

做了一个 SSL 证书管理工具,永久免费 3 个域名

  •  
  •   kuaishuiba · 9h 34m ago · 1541 views

    各位 V 友好,

    最近把自己用的 SSL 证书管理工具整理了一下,分享给大家。

    背景: 管理多个域名时,证书续期是个麻烦事。用 Certbot/acme.sh 需要每台服务器单独配置,还容易忘记续期。

    工具特点:

    • 永久免费版支持 3 个域名(不是试用)
    • 自动续期,证书到期前 30 天自动处理
    • 支持阿里云、腾讯云、Cloudflare 等 DNS 服务商
    • 可视化界面,团队协作方便
    • 开放 API ,可集成到 CI/CD

    网址: https://ssl.dnsjia.com

    价格:

    • 自动版:¥0 永久免费( 3 个域名)
    • 基础版:¥49/年( 10 个域名)
    • 专业版:¥299/年( 100 个域名)

    我自己用了半年,管理 50+ 个证书,再也没遇到过期问题。

    有需求的 V 友可以试试,14 天免费试用,无需信用卡。 各位 V 友好,

    做运维的都知道,SSL 证书续期这事说大不大,说小不小。

    以前我们用 Certbot ,单个域名还行。后来公司业务扩展,域名从 3 个变成 50+ 个,问题就来了:

    • 每个月都有几个证书要续期,得记着
    • 不同服务器的配置不一致,新人接手容易出错
    • 最严重的一次,凌晨 2 点生产证书过期,爬起来折腾 40 分钟才恢复

    那天之后我就下定决心,一定要把这事自动化。

    调研了几个方案:

    • acme.sh:脚本化,但学习曲线有点陡
    • 某付费平台:功能不错,但¥500+/年,预算有限
    • 自己写脚本:时间成本太高

    最后选了一个叫 SSL Manage 的国产工具,主要考虑:

    1. 有永久免费版( 3 个域名),先试试水
    2. 支持阿里云/腾讯云 DNS ,我们正好在用
    3. 可视化界面,团队其他人也能用

    用了半年,说下感受:

    好的地方:

    • 自动续期确实省心,到期前 30 天自动处理
    • 可视化查看证书状态,不用每台服务器登录检查
    • API 可以集成到 CI/CD ,我们部署流程简化了不少

    需要注意的:

    • 毕竟是第三方,敏感业务要自己评估
    • 免费版功能够用,但企业功能需要付费

    现在我们的证书再也没过期过,日常维护时间从每月 2-3 小时降到几乎 0 。

    工具地址: https://ssl.dnsjia.com (不是广告,纯分享)

    有类似需求的 V 友可以交流一下,你们是怎么管理证书的? 有任何问题欢迎留言交流!

    23 replies    2026-06-08 17:03:36 +08:00
    selca
        1
    selca  
       9h 22m ago   ❤️ 1
    这东西做出来赚钱吗?首次部署就处理 dv 免费证书自动化续期了吧,我要是有空去上平台搞证书。我的 caddy2 都已经启动了
    JackMaMa
        2
    JackMaMa  
    PRO
       9h 9m ago
    在 AI 时代,这只是一个定时+3 分钟的事。。。
    wwwwjack
        3
    wwwwjack  
       9h 4m ago
    acme.sh 不香么, 为什么还有人用三方工具, 安全如何得到保障?
    vone
        4
    vone  
       8h 55m ago   ❤️ 1
    https://github.com/certd/certd

    哈哈哈你这项目估计要黄了,之前公司有类似需求发现的这个项目,简直完美而且免费使用。

    certd:
    1 、开源项目,4.7k star
    2 、agpl license
    3 、Docker 私有化部署
    4 、免费版几乎没有任何限制,无限证书无限域名,赞助专业版 89/年
    5 、支持 26 个 DNS 供应商,78 个云服务厂商

    另外说一句,这种开源大佬是是真不会做生意,我都没搞清楚这个专业版差异在哪里。
    vone
        5
    vone  
       8h 51m ago
    另外补充一句,证书的核心是安全,你直接卖 Sass 服务无法私有化部署应该不太好解释安全性。
    renfei
        6
    renfei  
       8h 3m ago
    证书自动化这东西很成熟了,市面上非常多,然后得本地部署,不可能用 saas 服务,主要是不信任你

    我用的是 certimate: https://github.com/certimate-go/certimate

    开源可审计、本地部署最放心
    deplives
        7
    deplives  
       7h 57m ago
    [acme.sh:脚本化,但学习曲线有点陡]
    我实在没看懂 acme 的学习曲线在哪儿
    nr055
        8
    nr055  
       7h 44m ago
    彩虹 DNS 可以管理域名 可以自动申请 自动续期 自动部署。。。https://github.com/netcccyun/dnsmgr

    我觉得做项目现在得不断质疑大模型。
    SuperGeorge
        9
    SuperGeorge  
       7h 39m ago
    @vone certd 专业版主要是支持一些小众的平台或者工具部署证书,只有常见的服务基本不付费也没啥问题。
    sn0wdr1am
        10
    sn0wdr1am  
       6h 50m ago
    评论也好,鼓励也好,赞美也好,批评也好。

    但是面对同行的作品,极力嘲讽不太好吧???

    己所不欲,勿施于人。
    icanfork
        11
    icanfork  
       6h 48m ago
    我家里小主机部署的这个
    https://github.com/certimate-go/certimate
    HAWCat
        12
    HAWCat  
       6h 42m ago
    登录了, 咋显示 有效期至: 2029-06-08, 是到期后自动延期吗?
    cfancc
        13
    cfancc  
       6h 21m ago
    这个确实是刚需,但是涉及到内部服务,很多东西不方便托管,整合的不够还是会导致流程繁琐。最后我自己靠 AI 搓了一个
    fhyuncai
        14
    fhyuncai  
       6h 11m ago
    市面上很多工具都比较成熟了,基本支持自托管,哪怕是缺失功能也可以很快 vibe 一个
    像我现在自己用的就是 ai 写的很方便,而且数据安全可控
    ZeroClover
        15
    ZeroClover  
       6h 2m ago
    @sn0wdr1am 做项目不调研市场,发出来被说又不高兴,那还是不要上网了
    kuaishuiba
        16
    kuaishuiba  
    OP
       6h 2m ago
    @wwwwjack acme.sh 确实强大,但需要:
    - 每台服务器单独配置
    - 记住 cron 任务
    - 处理 DNS API 密钥

    SSL Manage 的优势是:
    - 可视化面板,团队都能用
    - 集中管理所有域名
    - 到期告警,双重保险

    适合:多域名、团队协作、不想折腾命令行的场景"
    ZeroClover
        17
    ZeroClover  
       6h 1m ago
    证书集中自动化管理从证书有效期越来越短以后已经是刚需了。所以市场上开源闭源的第三方方案,以及云厂商和证书颁发机构的交钥匙方案都一堆了,做项目之前不调研市场的吗
    diudiuu
        18
    diudiuu  
       5h 57m ago
    其实这种东西,自己撸自己用
    你发出来会有一堆人说你这个不行。

    我也写了一个,深度绑定业务。用户只要解析我的服务器 ip ,就可以去申请证书。
    tairan2006
        19
    tairan2006  
       5h 55m ago
    acme 本来就是自动续期的啊。。
    BeforeTooLate
        20
    BeforeTooLate  
       5h 33m ago
    @vone 这不是写着除了商业版其他版本都是无法商用的啊。
    CouleurVVEX
        21
    CouleurVVEX  
       5h 32m ago   ❤️ 1
    @Livid 广告推广
    sn0wdr1am
        22
    sn0wdr1am  
       4h 7m ago
    @ZeroClover 什么叫做被说又不高兴?

    人家好歹做出东西拿出来秀了。

    对着人家作品一顿:
    哈哈哈

    疯狂嘲讽 是怎么回事?

    别人对你辛苦做作品,一顿嘲讽,项目要黄了,你怎么想?

    可以说这个赛道很挤,你这个作品没啥优势。

    但是,我觉得起码的尊重还是要有的。

    算了,可能你觉得无所谓。
    Cheez
        23
    Cheez  
    PRO
       3h 46m ago
    @kuaishuiba 是不是用的 gpt 生成的
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3158 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 77ms · UTC 12:50 · PVG 20:50 · LAX 05:50 · JFK 08:50
    ♥ Do have faith in what you're doing.