Certimate 的亮点在于打通了传统 acme 客户端与国内多家云厂商的证书部署API,让不想重复编程造轮子的云用户借助直观的Web管理界面点几下鼠标轻松部署HTTPS证书到各类云服务上。例如腾讯云的EdgeOne、CDN、CLB等。
安装Certimate,通过 Web UI 访问 Certimate 管理界面使用初始密码登录并更改登录用户名和密码。
原理:Certimate底层使用go-acme/lego作为acme客户端,支持通过DNS-01验证向证书颁发机构申请域名证书。
1.在腾讯云CAM控制台,创建certimate
子账号并获得API密钥。为certimate
子账号授权以获得DNS控制权、EdgeOne控制权和SSL证书控制权。
为子账号certimate绑定一个自定义策略命名为CertimateDeployEdgeOne
,策略的内容如下:
{
"version": "2.0",
"statement": [
{
"effect": "allow",
"action": [
"ssl:DescribeCertificates",
"ssl:DescribeCertificate",
"ssl:DescribeCertificateDetail",
"ssl:UploadCertificate"
],
"resource": [
"*"
]
},
{
"effect": "allow",
"action": [
"teo:ModifyHostsCertificate"
],
"resource": [
"*"
]
},
{
"effect": "allow",
"action": [
"dnspod:CreateRecord",
"dnspod:ModifyRecord",
"dnspod:DeleteRecord"
],
"resource": [
"*"
]
}
]
}
2.申请证书
在Certimate中选择新建工作流 - 标准工作流
点击开刚才创建的工作流,点击申请配置域名、联系邮箱、DNS供应商、DNS授权、证书颁发机构、证书算法EC256。
3.配置部署流程,选择目标腾讯云EdgeOne、授权、证书、配置EdgeOne站点ID、加速域名。
4.开始的触发方式可以选择自动或手动,通知方式可以按需选择或者删除该流程。
Certimate对部署支持自动化续签的免费证书到国内的云厂商提供了便利。虽然各云厂商都提供了海量API接口,但并没有专门为Let's Encrypt这种SSL证书提供一键申请和部署的服务,有了Certimate之后普通云玩家就无需重复造轮子了。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。