首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >一款能为用户部署Let's Encrypt证书到腾讯云的开源工具:Certimate

一款能为用户部署Let's Encrypt证书到腾讯云的开源工具:Certimate

原创
作者头像
阿星
修改2025-07-02 14:44:38
修改2025-07-02 14:44:38
4750
举报
文章被收录于专栏:阿星瞎折腾阿星瞎折腾

Certimate 的亮点在于打通了传统 acme 客户端与国内多家云厂商的证书部署API,让不想重复编程造轮子的云用户借助直观的Web管理界面点几下鼠标轻松部署HTTPS证书到各类云服务上。例如腾讯云的EdgeOne、CDN、CLB等。

Certimate文档: docs.certimate.me
Certimate文档: docs.certimate.me

准备Certimate

安装Certimate,通过 Web UI 访问 Certimate 管理界面使用初始密码登录并更改登录用户名和密码。

申请Let's Encrypt证书并部署到EdgeOne

原理:Certimate底层使用go-acme/lego作为acme客户端,支持通过DNS-01验证向证书颁发机构申请域名证书。

1.在腾讯云CAM控制台,创建certimate子账号并获得API密钥。为certimate子账号授权以获得DNS控制权、EdgeOne控制权和SSL证书控制权。

为子账号certimate绑定一个自定义策略命名为CertimateDeployEdgeOne,策略的内容如下:

代码语言:json
复制
{
    "version": "2.0",
    "statement": [
        {
            "effect": "allow",
            "action": [
                "ssl:DescribeCertificates",
                "ssl:DescribeCertificate",
                "ssl:DescribeCertificateDetail",
                "ssl:UploadCertificate"
            ],
            "resource": [
                "*"
            ]
        },
        {
            "effect": "allow",
            "action": [
                "teo:ModifyHostsCertificate"
            ],
            "resource": [
                "*"
            ]
        },
        {
            "effect": "allow",
            "action": [
                "dnspod:CreateRecord",
                "dnspod:ModifyRecord",
                "dnspod:DeleteRecord"
            ],
            "resource": [
                "*"
            ]
        }
    ]
}

2.申请证书

在Certimate中选择新建工作流 - 标准工作流

在Certimate中选择新建工作流 - 标准工作流
在Certimate中选择新建工作流 - 标准工作流

点击开刚才创建的工作流,点击申请配置域名、联系邮箱、DNS供应商、DNS授权、证书颁发机构、证书算法EC256。

配置申请过程
配置申请过程

3.配置部署流程,选择目标腾讯云EdgeOne、授权、证书、配置EdgeOne站点ID、加速域名。

部署到EdgeOne
部署到EdgeOne

4.开始的触发方式可以选择自动或手动,通知方式可以按需选择或者删除该流程。

总结

Certimate对部署支持自动化续签的免费证书到国内的云厂商提供了便利。虽然各云厂商都提供了海量API接口,但并没有专门为Let's Encrypt这种SSL证书提供一键申请和部署的服务,有了Certimate之后普通云玩家就无需重复造轮子了。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 准备Certimate
  • 申请Let's Encrypt证书并部署到EdgeOne
  • 总结
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档