做了一个 SSL 证书管理工具,永久免费 3 个域名

kuaishuiba 2026-06-08 11:15 1

各位 V 友好,


最近把自己用的 SSL 证书管理工具整理了一下,分享给大家。


背景:
管理多个域名时,证书续期是个麻烦事。用 Certbot/acme.sh 需要每台服务器单独配置,还容易忘记续期。


工具特点:



  • 永久免费版支持 3 个域名(不是试用)

  • 自动续期,证书到期前 30 天自动处理

  • 支持阿里云、腾讯云、Cloudflare 等 DNS 服务商

  • 可视化界面,团队协作方便

  • 开放 API ,可集成到 CI/CD


网址: https://ssl.dnsjia.com


价格:



  • 自动版:¥0 永久免费( 3 个域名)

  • 基础版:¥49/年( 10 个域名)

  • 专业版:¥299/年( 100 个域名)


我自己用了半年,管理 50+ 个证书,再也没遇到过期问题。


有需求的 V 友可以试试,14 天免费试用,无需信用卡。
各位 V 友好,


做运维的都知道,SSL 证书续期这事说大不大,说小不小。


以前我们用 Certbot ,单个域名还行。后来公司业务扩展,域名从 3 个变成 50+ 个,问题就来了:



  • 每个月都有几个证书要续期,得记着

  • 不同服务器的配置不一致,新人接手容易出错

  • 最严重的一次,凌晨 2 点生产证书过期,爬起来折腾 40 分钟才恢复


那天之后我就下定决心,一定要把这事自动化。


调研了几个方案:



  • acme.sh:脚本化,但学习曲线有点陡

  • 某付费平台:功能不错,但¥500+/年,预算有限

  • 自己写脚本:时间成本太高


最后选了一个叫 SSL Manage 的国产工具,主要考虑:



  1. 有永久免费版( 3 个域名),先试试水

  2. 支持阿里云/腾讯云 DNS ,我们正好在用

  3. 可视化界面,团队其他人也能用


用了半年,说下感受:


好的地方:



  • 自动续期确实省心,到期前 30 天自动处理

  • 可视化查看证书状态,不用每台服务器登录检查

  • API 可以集成到 CI/CD ,我们部署流程简化了不少


需要注意的:



  • 毕竟是第三方,敏感业务要自己评估

  • 免费版功能够用,但企业功能需要付费


现在我们的证书再也没过期过,日常维护时间从每月 2-3 小时降到几乎 0 。


工具地址: https://ssl.dnsjia.com (不是广告,纯分享)


有类似需求的 V 友可以交流一下,你们是怎么管理证书的?
有任何问题欢迎留言交流!

最新回复 (24)
  • selca 06-08 11:27
    1
    这东西做出来赚钱吗?首次部署就处理 dv 免费证书自动化续期了吧,我要是有空去上平台搞证书。我的 caddy2 都已经启动了
  • JackMaMa 06-08 11:40
    2
    在 AI 时代,这只是一个定时+3 分钟的事。。。
  • wwwwjack 06-08 11:45
    3
    acme.sh 不香么, 为什么还有人用三方工具, 安全如何得到保障?
  • vone 06-08 11:54
    4
    https://github.com/certd/certd

    哈哈哈你这项目估计要黄了,之前公司有类似需求发现的这个项目,简直完美而且免费使用。

    certd:
    1 、开源项目,4.7k star
    2 、agpl license
    3 、Docker 私有化部署
    4 、免费版几乎没有任何限制,无限证书无限域名,赞助专业版 89/年
    5 、支持 26 个 DNS 供应商,78 个云服务厂商

    另外说一句,这种开源大佬是是真不会做生意,我都没搞清楚这个专业版差异在哪里。
  • vone 06-08 11:58
    5
    另外补充一句,证书的核心是安全,你直接卖 Sass 服务无法私有化部署应该不太好解释安全性。
  • renfei 06-08 12:46
    6
    证书自动化这东西很成熟了,市面上非常多,然后得本地部署,不可能用 saas 服务,主要是不信任你

    我用的是 certimate: https://github.com/certimate-go/certimate

    开源可审计、本地部署最放心
  • deplives 06-08 12:52
    7
    [acme.sh:脚本化,但学习曲线有点陡]
    我实在没看懂 acme 的学习曲线在哪儿
  • nr055 06-08 13:05
    8
    彩虹 DNS 可以管理域名 可以自动申请 自动续期 自动部署。。。https://github.com/netcccyun/dnsmgr

    我觉得做项目现在得不断质疑大模型。
  • SuperGeorge 06-08 13:10
    9
    @vone certd 专业版主要是支持一些小众的平台或者工具部署证书,只有常见的服务基本不付费也没啥问题。
  • sn0wdr1am 06-08 13:59
    10
    评论也好,鼓励也好,赞美也好,批评也好。

    但是面对同行的作品,极力嘲讽不太好吧???

    己所不欲,勿施于人。
  • icanfork 06-08 14:02
    11
    我家里小主机部署的这个
    https://github.com/certimate-go/certimate
  • HAWCat 06-08 14:07
    12
    登录了, 咋显示 有效期至: 2029-06-08, 是到期后自动延期吗?
  • cfancc 06-08 14:28
    13
    这个确实是刚需,但是涉及到内部服务,很多东西不方便托管,整合的不够还是会导致流程繁琐。最后我自己靠 AI 搓了一个
  • fhyuncai 06-08 14:38
    14
    市面上很多工具都比较成熟了,基本支持自托管,哪怕是缺失功能也可以很快 vibe 一个
    像我现在自己用的就是 ai 写的很方便,而且数据安全可控
  • ZeroClover 06-08 14:47
    15
    @sn0wdr1am 做项目不调研市场,发出来被说又不高兴,那还是不要上网了
  • kuaishuiba 楼主 06-08 14:47
    16
    @wwwwjack acme.sh 确实强大,但需要:
    - 每台服务器单独配置
    - 记住 cron 任务
    - 处理 DNS API 密钥

    SSL Manage 的优势是:
    - 可视化面板,团队都能用
    - 集中管理所有域名
    - 到期告警,双重保险

    适合:多域名、团队协作、不想折腾命令行的场景"
  • ZeroClover 06-08 14:48
    17
    证书集中自动化管理从证书有效期越来越短以后已经是刚需了。所以市场上开源闭源的第三方方案,以及云厂商和证书颁发机构的交钥匙方案都一堆了,做项目之前不调研市场的吗
  • diudiuu 06-08 14:52
    18
    其实这种东西,自己撸自己用
    你发出来会有一堆人说你这个不行。

    我也写了一个,深度绑定业务。用户只要解析我的服务器 ip ,就可以去申请证书。
  • tairan2006 06-08 14:54
    19
    acme 本来就是自动续期的啊。。
  • BeforeTooLate 06-08 15:16
    20
    @vone 这不是写着除了商业版其他版本都是无法商用的啊。
  • CouleurVVEX 06-08 15:17
    21
    @Livid 广告推广
  • sn0wdr1am 06-08 16:43
    22
    @ZeroClover 什么叫做被说又不高兴?

    人家好歹做出东西拿出来秀了。

    对着人家作品一顿:
    哈哈哈

    疯狂嘲讽 是怎么回事?

    别人对你辛苦做作品,一顿嘲讽,项目要黄了,你怎么想?

    可以说这个赛道很挤,你这个作品没啥优势。

    但是,我觉得起码的尊重还是要有的。

    算了,可能你觉得无所谓。
  • Cheez 06-08 17:03
    23
    @kuaishuiba 是不是用的 gpt 生成的
  • ZeroClover 06-09 02:20
    24
    @sn0wdr1am #22 笑死人,做商业化的产品还需要尊重了,这么玻璃心不要出来做生意,被市场被用户骂的时候可没有这么温柔了
* 帖子来源V2EX
返回