### [Certd 全自动 SSL 证书管家,告别手动续期的烦恼](https://www.qiqiwa.com/article/264) **Published:** 2026-02-19T08:19:12 **Author:** Hello **Excerpt:** 作为站长,最怕的就是 90 天一次的 SSL 证书到期提醒。一旦忘记手动续期,网站就会报出红色的“不安全”警告,流量瞬间腰斩。Certd 是一款开源、免费的全自动 SSL 证书申请及部署工具。它不仅能帮你申请证书,最硬核的功能是能自动将证书 作为站长,最怕的就是 90 天一次的 SSL 证书到期提醒。一旦忘记手动续期,网站就会报出红色的“不安全”警告,流量瞬间腰斩。**Certd** 是一款开源、免费的全自动 SSL 证书申请及部署工具。它不仅能帮你申请证书,最硬核的功能是能**自动将证书部署到云服务器、CDN、WAF 或 NAS 设备**上,真正实现“一劳永逸”。 ![](https://www.qiqiwa.com/wp-content/uploads/2026/02/d2b5ca33bd20260219161801.png) * * * ## ✨ 核心特性:它能为你做什么? Certd 不仅仅是一个申请工具,它更像是一个**自动化工作流引擎**。 - **全自动申请**:支持 Let’s Encrypt 等证书提供商,自动完成 DNS 验证。 - **全自动续期**:在证书即将过期前自动触发申请,确保业务永不断线。 - **全自动部署**:这才是它的杀手锏!它能将证书自动推送到: - **本地/远程服务器**(Nginx, Apache, Tomcat 等)。 - **云服务商**(阿里云、腾讯云、华为云的 CDN、负载均衡、WAF 等)。 - **私有云设备**(如群晖 NAS、QingCloud 等)。 - **多域名管理**:一个控制台管理几十个域名的证书状态。 - **可视化操作**:提供美观的 Web 管理界面,工作流进度一目了然。 * * * ## 🏗️ 支持的平台与服务商 Certd 拥有极其丰富的插件生态,几乎覆盖了国内主流的云生态: | **类别** | **支持的服务商 / 平台** | | --- | --- | | **DNS 验证** | 阿里云、腾讯云、Cloudflare、华为云、GoDaddy、DNSPod 等 | | **部署目标** | SSH (Linux 服务器)、阿里云 (CDN/CAS/SLB)、腾讯云 (CDN/SSL/负载均衡) | | **通知渠道** | 钉钉、飞书、企业微信、邮件、Server 酱 | * * * ## 🚀 快速部署指南 (Docker 版) ### 1\. 标准运行命令(推荐) Certd 推荐使用 Docker 进行部署,既整洁又方便维护。 这个命令同时映射了 HTTP 和 HTTPS 端口,并挂载了数据卷以防重启后配置丢失。 ``` docker run -d \ --name certd \ -p 7001:7001 \ -p 7002:7002 \ -v /data/certd:/app/data \ --restart unless-stopped \ certd/certd:latest ``` ### 2\. 进阶版(手动指定时区)可忽略 由于 SSL 证书申请对**系统时间**非常敏感,建议在命令中加入时区环境变量,防止因为容器时间与北京时间不一致导致申请失败。 ``` docker run -d \ --name certd \ -p 7001:7001 \ -p 7002:7002 \ -e TZ=Asia/Shanghai \ -v /data/certd:/app/data \ --restart unless-stopped \ certd/certd:latest ``` ## 📝 参数详细拆解 - **`-p 7001:7001`**: 映射管理后台端口。安装后通过 `http://IP:7001` 访问。 - **`-p 7002:7002`**: 映射加密端口。配置好自签名或正式证书后,可通过 `https://IP:7002` 安全访问。 - **`-v /data/certd:/app/data`**: **极其重要!** 将容器内的数据库和配置文件映射到宿主机的 `/data/certd` 目录。这样即使你删除了容器或升级镜像,你的工作流和账号数据也不会丢失。 - **`--restart unless-stopped`**: 确保服务器重启后,Certd 会自动启动。 - **`-e TZ=Asia/Shanghai`**: 强制容器使用北京时间,确保证书有效期计算准确。 ### 宝塔、1Panel用户快速部署 宝塔:在菜单栏中点击 Docker,首次进入会提示安装Docker服务,点击立即安装,按提示完成安装。安装完毕后搜索Certd并安装 1Panel:打开`1Panel->应用商店`,更新远程应用,搜索`certd`,点击安装 http://your\_server\_ip:7001 https://your\_server\_ip:7002 默认账号密码:admin/123456 记得修改密码 * * * ## ⚖️ 优缺点客观分析 - **✅ 优点**: - **工作流引擎**:支持“申请 -> 部署 -> 通知”的自定义链条,非常灵活。 - **解决最后 1 公里问题**:不仅申请证书,还能帮你把证书推送到 CDN,这在同类工具中非常少见。 - **国产优化**:对国内云厂商的支持力度极大,非常符合中文站长的使用习惯。 - **⚠️ 缺点**: - **配置成本**:虽然是可视化,但初次配置工作流(Workflow)需要一点逻辑思考。 - **依赖环境**:需要 Docker 环境支持,不适合极其简陋的虚拟主机。 * * * ## 🎯 总结:谁最需要 Certd? - **多站长/大厂运维**:手头有几十个域名需要维护 SSL 证书。 - **CDN 重度用户**:厌倦了每次手动把证书粘贴到阿里云/腾讯云 CDN 控制台。 - **追求稳定的博主**:希望彻底忘掉证书过期这回事,实现“一劳永逸”。 > **💡 小贴士:** > > 部署成功后,建议优先配置好**飞书或钉钉通知**。这样每次证书自动更新成功后,你都会收到一条“战报”,那种“机器人帮你干活”的爽快感,正是开源工具的魅力所在。 | 项目地址 | 文档指南 | | --- | --- | | [Certd开源SSL证书管理工具](https://github.com/certd/certd) | [Certd 开源SSL证书管理工具](https://certd.docmirror.cn/) | **Tags:** 开源项目 **Categories:** 项目笔记 ---