功能概述

部署客户端(sslClient)是一个轻量级守护进程,安装在你的服务器上,负责:

  • 接收平台推送的证书文件并写入指定路径
  • 自动重载 Web 服务(Nginx、Apache、Tomcat、IIS 等)
  • 续签成功后自动替换新证书,无需手动干预

支持系统:Linux(amd64 / arm64 / armv7)、Windows(amd64)。

安装部署客户端

方式一:通过部署向导安装(推荐)

在控制台「证书列表」页点击「部署」,选择「普通服务器」分支:

  1. 选择「新服务器」,填写服务器名称(如「阿里云ECS-web01」)
  2. 点击「创建并生成安装命令」
  3. 系统生成一行安装命令,复制到服务器终端执行即可

Linux 安装命令

curl -fsSL https://ssl.hiofd.com/ssl_client/install.sh | sudo bash -s -- -t <your-token>

Windows PowerShell 安装命令

$env:SSL_CLIENT_TOKEN="<your-token>"; irm https://ssl.hiofd.com/ssl_client/install.ps1 | iex

Windows CMD 安装命令

curl -fsSL https://ssl.hiofd.com/ssl_client/install.cmd -o install.cmd && install.cmd -t <your-token>

执行后约 10 秒内客户端自动连接平台,向导中显示「在线」状态。

方式二:选择已有服务器

如果之前已安装过客户端,在部署向导中选择「已有服务器」,从列表中选取即可复用,无需重复安装。

同一台服务器可部署多张证书,直接复用客户端即可。

配置部署规则

客户端安装完成后,在部署向导中配置证书写入规则:

  1. 选择服务器类型:Nginx / Apache / Tomcat / IIS / 其他
  2. 填写证书路径:证书文件和私钥在服务器上的存放路径
  3. 配置重载命令(可选):证书写入后执行的服务重载命令

常用重载命令参考:

服务重载命令
Nginxnginx -s reload
Apachesystemctl reload httpd
Tomcatsystemctl restart tomcat
Caddysystemctl reload caddy

执行部署

配置完成后点击「执行部署」,平台将证书文件推送到客户端,客户端写入指定路径并执行重载命令。部署过程实时显示进度和结果。

续签后自动部署

开启自动续签后,证书续签成功时会自动触发已配置的部署规则,将新证书推送到服务器并重载服务,实现「续签 → 部署」全链路自动化。

客户端管理

客户端管理入口统一在控制台「证书列表」页「我的证书」的操作列:点击目标证书的「部署」打开部署概览,即可:

  • 查看客户端在线/离线状态(卡片右上角指示器)
  • 修改服务器名称(悬停卡片浮现的铅笔图标)
  • 查看/编辑该证书关联的部署配置(证书路径、重载命令等)
  • 手动触发立即部署

概览顶部「添加服务器」(或空态的「部署到服务器」)打开部署向导:新建服务器时生成安装命令;「已有服务器」列表可查看每台客户端的在线状态,点击对应行的「安装命令」可查看/复制(用于重装)。

常见问题

客户端显示离线?

  • 检查服务器是否能访问外网(客户端需要连接平台服务端)
  • 检查防火墙是否放行出站连接
  • 在服务器上重启客户端:sudo systemctl restart sslClient

部署失败:权限不足

客户端进程需要有权写入证书路径和执行重载命令。建议以 root 或 sudo 权限安装,或确保证书目录对客户端用户可写。

如何更新客户端版本?

重新执行安装命令即可,脚本会自动检测已安装版本并执行升级(停止旧进程 → 备份 → 下载新版 → 替换 → 启动)。

一台服务器可以部署多张证书吗?

可以。同一个客户端可以关联多条部署配置,每条配置对应一张证书和一组写入路径。在部署向导中选择已有服务器后,为不同证书分别配置即可。