功能概述

平台支持将证书直接部署到公有云平台的 CDN/ESA 等产品,通过云厂商 API 自动替换证书,无需手动下载、上传、配置。

当前支持的云产品:

云厂商产品说明
阿里云CDN内容分发网络加速域名证书替换
阿里云ESA(全站加速)边缘安全加速域名证书替换

更多云产品持续接入中。

前提条件

  1. 已在平台配置对应云厂商的 API 凭证(如阿里云 AccessKey)
  2. 凭证需具有目标云产品的证书管理权限
  3. 证书已签发成功

部署流程

1. 进入部署向导

在控制台「证书列表」页,找到目标证书,点击操作列的「部署」按钮,打开部署向导抽屉。

2. 选择部署目标

向导第一步提供两个分支:

  • 🖥️ 普通服务器:通过部署客户端写入证书并重载服务(详见服务器部署指南
  • ☁️ 公有云平台:通过云厂商 API 直接替换证书(本文)

选择「公有云平台」。

3. 选择云产品与域名

  • 选择云厂商(如阿里云)
  • 选择产品类型(CDN / ESA)
  • 系统自动拉取该账号下已配置的加速域名列表
  • 勾选需要部署证书的域名(可多选)

4. 确认并执行

确认部署信息后点击「执行部署」,系统通过云厂商 API 将证书推送到选定的域名。部署过程实时显示进度,完成后展示每个域名的部署结果。

续签后自动部署

开启自动续签后,证书续签成功时会自动触发已配置的部署规则,将新证书推送到关联的云产品域名,实现「续签 → 部署」全链路自动化。

配置方法:在部署向导中完成首次部署后,系统会保存部署配置;后续续签时自动复用。

常见问题

部署失败:权限不足

云 API 凭证缺少目标产品的证书管理权限。以阿里云为例,AccessKey 对应的 RAM 用户需要 AliyunCDNFullAccess 或自定义策略包含 cdn:SetDomainServerCertificate 权限。

部署失败:域名不存在

选择的加速域名在云厂商控制台已被删除或不属于当前凭证对应的账号。请确认域名状态正常。

部署后 CDN 证书未生效

云厂商 CDN 证书替换后通常需要几分钟生效。如果超过 10 分钟仍未生效,请在云厂商控制台检查域名证书配置。

能否同时部署到多个云厂商?

可以。为不同云厂商分别配置凭证后,在部署向导中选择对应的云厂商和域名即可。同一张证书可以部署到多个云产品的多个域名。