开源SSL证书管理工具;全自动证书申请、更新、续期;通配符证书,泛域名证书申请;证书自动化部署到阿里云、腾讯云、主机、群晖、宝塔;https证书,pfx证书,der证书,TLS证书,nginx证书自动续签自动部署
开源SSL证书管理工具;全自动证书申请、更新、续期;通配符证书,泛域名证书申请;证书自动化部署到阿里云、腾讯云、主机、群晖、宝塔;https证书,pfx证书,der证书,TLS证书,nginx证书自动续签自动部署
中文 | English
Certd® 是一个免费的全自动证书管理系统,让你的网站证书永不过期。
后缀d取自linux守护进程的命名风格,意为证书守护进程
首创流水线申请部署证书模式,已被多个项目“借鉴”,被抄也是一种成功。
关于证书续期:
- 实际上没有办法不改变证书文件本身情况下直接续期或者续签。
- 我们所说的续期,其实就是按照全套流程重新申请一份新证书,然后重新部署上去。
- 免费证书过期时间90天,以后可能还会缩短,所以自动化部署必不可少
流水线数量现已调整为无限制,欢迎大家使用
| 官方开源地址: | |
|---|---|
| Github | |
| Gitee | |
| AtomGit |
本项目不仅支持证书申请过程自动化,还可以自动化部署更新证书,让你的证书永不过期。
官方Demo地址,自助注册后体验
注意数据将不定期清理,不定期停止定时任务,生产使用请自行部署
包含敏感信息,务必自己本地部署进行生产使用
仅需3步,让你的证书永不过期
添加成功后,就可以直接运行流水线申请证书了
当然我们一般需要把证书部署到应用上,certd支持海量的部署插件,您可以根据自身实际情况进行选择,比如部署到Nginx、阿里云、腾讯云、K8S、CDN、宝塔、1Panel等等
此处演示部署证书到主机的nginx上
如果目前的部署插件都无法满足,您也可以手动下载,然后自行部署
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓
-------> 点我查看详细使用步骤演示 <--------
↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑
更多教程请访问官方文档 certd.docmirror.cn
由于证书、授权信息等属于高度敏感数据,请务必私有化部署,保障数据安全
您可以根据实际情况从如下方式中选择一种方式进行私有化部署:
【推荐】Docker方式部署
【推荐】宝塔面板方式部署
【推荐】1Panel面板方式部署
【推荐】雨云一键部署 : 首充翻倍,每月仅需2.2元
【推荐】一键安装脚本(自动安装 Docker,Certd):
curl -fsSL https://gitee.com/certd/certd/raw/v2/docker/run/install.sh | bash
| 镜像仓库 | 最新预览版 | 稳定版 | slim版 | armv7版 |
|---|---|---|---|---|
| 阿里云【默认】 | registry.cn-shenzhen.aliyuncs.com/certd/certd:latest |
certd:stable |
certd:slim |
certd:armv7 |
| Docker Hub | certd/certd:latest |
certd:stable |
certd:slim |
certd:armv7 |
| GitHub Packages | ghcr.io/certd/certd:latest |
certd:stable |
certd:slim |
certd:armv7 |
后面的各个版本省略了镜像地址,使用时需要将镜像地址拼接完整。
最新版本标签:
| 版本 | 标签 | 说明 |
|---|---|---|
| 最新预览版【默认】 | certd:latest |
指向最新开发版本,包含最新功能,但稳定性不如稳定版 |
| 最新稳定版 | certd:stable |
指向经过充分测试的生产就绪版本,推荐生产环境使用 |
系统分支版本:
根据基础镜像不同,分为如下三个分支版本,没有特殊需求选择默认的即可(他们功能是一样的)
| 系统版本 | 版本标签 | 基础系统 | 说明 | 稳定版标签 | 指定版本 |
|---|---|---|---|---|---|
| alpine【默认】 | certd:latest |
Alpine Linux | 默认版本,镜像体积小 | certd:stable |
certd:1.43.0 |
| slim | certd:slim |
Debian slim | 基于glibc,dns解析兼容性好 | certd:slim-stable |
certd:1.43.0-slim |
| armv7 | certd:armv7 |
Alpine Linux | ARMv7 架构专用版本 | certd:armv7-stable |
certd:1.43.0-armv7 |
如果您不确定使用哪个版本,请使用默认的
certd:latest版本。
最新版本号:
Actions自动执行,过程公开透明,请放心使用
- 本应用存储的证书、授权信息等属于高度敏感数据,请做好安全防护
- 请务必使用HTTPS协议访问本应用,避免被中间人攻击
- 请务必使用web应用防火墙防护本应用,防止XSS、SQL注入等攻击
- 请务必做好服务器本身的安全防护,防止数据库泄露
- 请务必做好数据备份,避免数据丢失
- 更多安全生产建议点我
Certd Client 是 Certd 官方证书部署客户端,运行于应用服务器上。自动发现本机 Nginx、Apache 和 IIS 站点,从 Certd 获取新证书并部署到本机。适用于不希望服务器开放 SSH、无法由 Certd 直接访问目标服务器的场景。
项目主页:AtomGit | GitHub 下载地址:AtomGit Releases | GitHub Releases
SSL Assistant 是一个运行于主机上的证书部署管理助手客户端。
支持自动扫描主机Nginx配置,然后从Certd拉取证书并部署。
在不想暴露ssh主机密码情况下,该工具非常好用。
开源地址: https://github.com/Youngxj/SSL-Assistant
请访问官方文档:https://certd.docmirror.cn/
如有疑问,欢迎加入群聊(请备注certd)
| 加群 | 微信群 | QQ群 |
|---|---|---|
| 二维码 |
也可以加作者好友
| 加作者好友 | 微信 QQ |
|---|---|
| 二维码 |
开源为什么要做专业版收费?
赞助权益:
50元专业版优惠券限时领取 https://app.handfree.work/subject/#/app/certd/product
app.handfree.work是Certd官方激活码购买平台
专业版、商业版特权对比
| 功能 | 免费版 | 专业版 | 商业版 |
|---|---|---|---|
| 证书申请 | 无限制 | 无限制 | 无限制 |
| 证书域名数量 | 无限制 | 无限制 | 无限制 |
| 证书流水线条数 | 无限制 | 无限制 | 无限制 |
| 自动部署插件 | 阿里云CDN、腾讯云、七牛CDN、主机部署、宝塔、1Panel等大部分插件 | 群晖、威联通、proxmox等 | 同专业版 |
| 通知 | 邮件通知、自定义webhook | 邮件免配置、企微、钉钉、飞书、anpush、server酱等 | 同专业版 |
| 站点监控 | 限制1条 | 无限制 | 无限制 |
| 批量操作 | 无 | 流水线模版,流水线复制,批量运行,批量设置通知、定时等 | 同专业版 |
| VIP群 | 无 | 可加,一对一技术支持,必要时可申请远程协助 | 商业版技术支持 |
| 站点个性化 | 无 | 无 | 可自定义站点名称、Logo等,移除Certd元素,首页警告等 |
| 套餐功能 | 无 | 无 | 支持配置套餐供用户购买 |
| 数据统计 | 无 | 无 | 支持站点各类统计数据 |
| 插件管理 | 无 | 无 | 支持公共EAB设置,插件选项配置 |
| 是否可商用 | 不允许 | 不允许 | 可对外运营 |
感谢以下贡献者做出的贡献。
| 项目名称 | stars | 项目描述 |
|---|---|---|
| fast-crud | 基于vue3的crud快速开发框架 | |
| dev-sidecar | 直连访问github工具,无需FQ,解决github无法访问的问题 | |
| winsvc-manager | 可视化包装应用成为一个Windows服务,使其后台运行 |
No open issues yet, or sync has not completed.