功能概述
部署客户端(sslClient)是一个轻量级守护进程,安装在你的服务器上,负责:
- 接收平台推送的证书文件并写入指定路径
- 自动重载 Web 服务(Nginx、Apache、Tomcat、IIS 等)
- 续签成功后自动替换新证书,无需手动干预
支持系统:Linux(amd64 / arm64 / armv7)、Windows(amd64)。
安装部署客户端
方式一:通过部署向导安装(推荐)
在控制台「证书列表」页点击「部署」,选择「普通服务器」分支:
- 选择「新服务器」,填写服务器名称(如「阿里云ECS-web01」)
- 点击「创建并生成安装命令」
- 系统生成一行安装命令,复制到服务器终端执行即可
Linux 安装命令:
curl -fsSL https://ssl.hiofd.com/ssl_client/install.sh | sudo bash -s -- -t <your-token>
Windows PowerShell 安装命令:
$env:SSL_CLIENT_TOKEN="<your-token>"; irm https://ssl.hiofd.com/ssl_client/install.ps1 | iex
Windows CMD 安装命令:
curl -fsSL https://ssl.hiofd.com/ssl_client/install.cmd -o install.cmd && install.cmd -t <your-token>
执行后约 10 秒内客户端自动连接平台,向导中显示「在线」状态。
方式二:选择已有服务器
如果之前已安装过客户端,在部署向导中选择「已有服务器」,从列表中选取即可复用,无需重复安装。
同一台服务器可部署多张证书,直接复用客户端即可。
配置部署规则
客户端安装完成后,在部署向导中配置证书写入规则:
- 选择服务器类型:Nginx / Apache / Tomcat / IIS / 其他
- 填写证书路径:证书文件和私钥在服务器上的存放路径
- 配置重载命令(可选):证书写入后执行的服务重载命令
常用重载命令参考:
| 服务 | 重载命令 |
|---|---|
| Nginx | nginx -s reload |
| Apache | systemctl reload httpd |
| Tomcat | systemctl restart tomcat |
| Caddy | systemctl reload caddy |
执行部署
配置完成后点击「执行部署」,平台将证书文件推送到客户端,客户端写入指定路径并执行重载命令。部署过程实时显示进度和结果。
续签后自动部署
开启自动续签后,证书续签成功时会自动触发已配置的部署规则,将新证书推送到服务器并重载服务,实现「续签 → 部署」全链路自动化。
客户端管理
客户端管理入口统一在控制台「证书列表」页「我的证书」的操作列:点击目标证书的「部署」打开部署概览,即可:
- 查看客户端在线/离线状态(卡片右上角指示器)
- 修改服务器名称(悬停卡片浮现的铅笔图标)
- 查看/编辑该证书关联的部署配置(证书路径、重载命令等)
- 手动触发立即部署
概览顶部「添加服务器」(或空态的「部署到服务器」)打开部署向导:新建服务器时生成安装命令;「已有服务器」列表可查看每台客户端的在线状态,点击对应行的「安装命令」可查看/复制(用于重装)。
常见问题
客户端显示离线?
- 检查服务器是否能访问外网(客户端需要连接平台服务端)
- 检查防火墙是否放行出站连接
- 在服务器上重启客户端:
sudo systemctl restart sslClient
部署失败:权限不足
客户端进程需要有权写入证书路径和执行重载命令。建议以 root 或 sudo 权限安装,或确保证书目录对客户端用户可写。
如何更新客户端版本?
重新执行安装命令即可,脚本会自动检测已安装版本并执行升级(停止旧进程 → 备份 → 下载新版 → 替换 → 启动)。
一台服务器可以部署多张证书吗?
可以。同一个客户端可以关联多条部署配置,每条配置对应一张证书和一组写入路径。在部署向导中选择已有服务器后,为不同证书分别配置即可。