惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
人人都是产品经理
人人都是产品经理
IT之家
IT之家
T
The Blog of Author Tim Ferriss
V
V2EX
博客园 - 聂微东
The Cloudflare Blog
Blog — PlanetScale
Blog — PlanetScale
A
About on SuperTechFans
U
Unit 42
Vercel News
Vercel News
L
LangChain Blog
博客园 - 司徒正美
H
Help Net Security
Recent Announcements
Recent Announcements
Recorded Future
Recorded Future
V
Visual Studio Blog
Jina AI
Jina AI
Microsoft Azure Blog
Microsoft Azure Blog
GbyAI
GbyAI
Y
Y Combinator Blog
C
Check Point Blog
博客园 - 三生石上(FineUI控件)
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
J
Java Code Geeks
The Register - Security
The Register - Security
The GitHub Blog
The GitHub Blog
B
Blog RSS Feed
F
Fortinet All Blogs
B
Blog
G
Google Developers Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
云风的 BLOG
云风的 BLOG
爱范儿
爱范儿
MongoDB | Blog
MongoDB | Blog
F
Full Disclosure
有赞技术团队
有赞技术团队
罗磊的独立博客
博客园_首页
MyScale Blog
MyScale Blog
aimingoo的专栏
aimingoo的专栏
Google DeepMind News
Google DeepMind News
M
MIT News - Artificial intelligence
N
Netflix TechBlog - Medium
Engineering at Meta
Engineering at Meta
量子位
I
InfoQ
小众软件
小众软件
P
Proofpoint News Feed

又见苍岚

COLMAP PatchMatch Stereo 算法详解 事件驱动的状态机框架:从理论到工程实践 Git 在国内网络环境下无法 Push 的排查与修复 —— 配置 Clash 代理 分段五次多项式插值原理详解 路径插值方法深度对比研究 Claude Code 使用指南 OpenClaw 记忆管理与技能创建指南 CBS(Conflict-Based Search)算法详解 A* 算法及其变种详解 OpenClaw 配置多 Agents Windows Powershell 无法加载文件,因为在此系统上禁止运行脚本问题的解决方案 MaxClaw 安装流程 大模型 AI 名词介绍 AList 网盘聚合工具简介 Protobuf 简介与测试 Claude Code 简介以及 GLM 4.7 模型接入 Github 歌词下载工具 163MusicLyrics Python __getattr__ 懒加载 Python TypedDict 机器人仿真平台 Gazebo 安装记录 机器人仿真平台 Gazebo 简介 多机器人路径规划问题(Multi-Agent Path Finding, MAPF)简介 Python exifread 读取修改过的 jpeg 信息错误问题修复 3D 坐标系变换的理解 3D 旋转矩阵基本概念 MongoDB Compass 介绍 Python 环境管理工具 uv Flutter 开发指南 Snipaste 安装下载与黑屏问题解决方案 全局路径规划算法记录 2025 Python 版本性能测试 Flutter Hello World Flutter 安装环境配置 Ubuntu VMware 硬盘扩容后 SMBus Host controller not enabled 报错问题解决 Python NetworkX 教程 Docker GPU 报错 - Failed to initialize NVML Unknown Error 解决方案 Python matplotlib 图表绘制 cuda-toolkit 安装替代 Cuda 与 Cudnn Jinja2 Python 利用 docxtpl 和 Jinja2 生成基于模板的 Word 文档 Docker 实现 CPU 核心隔离 LoFTR 基于 Transformer 的特征提取匹配算法 OmniGlue 特征匹配 SuperGlue 使用图神经网络学习特征匹配 Ubuntu 下将 xlsx 文件按照 sheet 转换为 图片 Python 使用 SQLAlchemy Python FastAPI 教程 openwrt 软路由配置安装 Nav2 地图文件(PGM/YAML)规范标准 3D OBJ 模型转换为 glb 瓦片格式 Python 源码 Redis 数据库介绍 Ubuntu 22.04 内核自动升级导致 MongoDB 7.0.12 错误记录 ubuntu 20.04 安装 ROS Noetic ubuntu 18.04 安装 ROS Melodic VMware Workstation Pro 个人免费版下载、安装、使用指南 Hybrid A-star 路径规划 Reeds-Shepp 曲线 Dubins 曲线 Linux kvm 虚拟机网络不通的问题解决方法 Ubuntu 自动内存清理 BiliBili 缓存视频转 mp4 Python 求解线性规划 3D Gaussian Splatting 官方源码实践记录 ImageMagick 教程 Ubuntu 22.04 安装 Colmap 对数几率 odds Ubuntu nmcli 网络管理工具使用指南 SuperPoint 自监督深度学习特征点提取 SyncTV Music Tag Web 在线音乐信息整理工具 ncm 格式转 mp3 MusicBrainz 音乐元数据百科数据库 Ubuntu 网络流量监控工具 私人云音乐平台 Navidrome 入门 手眼标定 四元数(Quaternions) ubuntu 22.04 安装 CloudCompare 单机 KVM 虚拟机冷迁移 Ubuntu 22.04 使用 mdadm 实现软 raid 小鱼 一键安装 ROS-humble Fluid -46- 基于 Simpletex API 构建公式识别页面 公式识别 API 简介 -- Simpletex 使用 Python web 部署库 waitress 3D Gaussian Splatting for Real-Time Radiance Field Rendering Ubuntu Swap 简介与空间扩展 Ubuntu 24.04 安装 forticlient Clash Verge 使用 MongoDB 7.0.17 集群 Docker 构建源码 Error code - 2013. Lost connection to MySQL server during query 问题解决 Python 日志记录库 loguru 使用指北 Python 实现 Web 日志查看服务 MySQL LOAD DATA LOCAL INFILE 极速数据加载 Image size exceeds limit of 89478485 pixels 解决方案 Docker 使用 NVIDIA GPU 驱动错误解决 阿里云 docker 镜像仓库 Ubuntu中没有wired connected的解决方案 MinIO 简介 subconverter 代理订阅格式转换 修复 node –openssl-legacy-provider is not allowed in NODE_OPTIONS 错误 Ubuntu 使用 Clash For Linux 客户端
OHTTPS 实现免费自动 https 证书申请、更新、部署
Yiwei Zhang · 2025-05-02 · via 又见苍岚

OHTTPS 是支持证书一站式管理、自动化更新、自动化部署、自动化监控及告警等的HTTPS证书(SSL证书)服务,本文记录相关内容和使用流程。

简介

OHTTPS致力于为用户提供零门槛、简单、高效的HTTPS证书(SSL证书)服务。

支持免费HTTPS证书(SSL证书) 申请、证书一站式管理、自动化更新 、 自动化部署 、 自动化监控。

OHTTPS中所有免费版HTTPS证书/SSL证书均由Let’s Encrypt颁发,受所有主流浏览器信任。Let’s Encrypt是免费、开放和自动化的世界知名证书颁发机构,由非盈利组织互联网安全研究小组(ISRG)运营。Let’s Encrypt已为全世界 45000万 个网站提供HTTPS证书/SSL证书,可放心使用。

OHTTPS中所有付费版HTTPS证书/SSL证书均由Sectigo(原Comodo)颁发,它是全球HTTPS证书/SSL证书市场占有率第一的CA品牌,其产品安全、兼容性广泛、价格优惠,受到大量站长的信任和欢迎。

Let’s Encrypt 官方提供了自动更新证书的方案,但是存在以下几个问题:

只有命令行模式,对于不熟悉命令行的用户使用起来不方便、不直观
自动更新只能做到更新一个节点,如果证书在多个节点使用,不能自动同步更新,需要手动进行同步更新
无法自动部署至云服务商的负载均衡、CDN或证书列表以及Docker容器中等
  为了解决以上三个问题,OHTTPS为用户提供了友好的证书管理界面,方便证书的申请和管理;添加了自动更新和自动部署功能,可在证书更新后自动部署至多个节点,包括阿里云、腾讯云、群晖NAS、百度智能云、七牛云、多吉云、宝塔面板的负载均衡、CDN或证书列表中,以及NGINX、HTTPD、OpenResty容器中等,做到真正的证书更新管理无忧。

  1. 友好的管理界面
    OHTTPS为用户提供了友好的HTTPS证书/SSL证书管理界面。通过管理界面可方便的进行HTTPS证书/SSL证书的申请、查看、吊销等功能,可方便的管理域名的授权验证,以及证书部署节点的配置等。

  2. 证书到期前提醒
    OHTTPS为用户提供了免费的证书到期前提醒服务。如果用户将证书设置为到期前自动通知模式,则在证书到期前,OHTTPS会提前以邮件的形式提醒用户证书即将到期,用户如果未开启自动更新模式,则可在收到通知后及时进行手动更新。

  3. 到期前自动更新
    OHTTPS为用户提供了证书到期前自动更新服务。如果用户将证书设置为到期前自动更新模式,则在证书到期前,OHTTPS会提前重新从Let’s Encrypt或者Sectigo(原Comodo)颁发证书以对证书更新,并及时通知用户更新结果。

  4. 云节点自动部署
    OHTTPS为用户提供了证书更新后自动部署服务。如果用户将证书设置为更新后自动部署模式,则在每次证书自动更新后,将自动部署至用户配置的部署节点,可自动部署至API接口、Webhook、SSH和阿里云、腾讯云、群晖NAS、七牛云、多吉云、宝塔面板的负载均衡、CDN或证书列表中,以及NGINX、HTTPD、OpenResty容器以及自定义容器中,并且可配置同时部署至多个节点。

  5. 免DNS授权模式
    OHTTPS为用户提供了免DNS授权模式,即无需用户提供DNS服务商的增删解析记录接口的授权,对用户更安全、放心。在创建证书时选择免DNS授权模式,只需在您的域名解析中添加指定的CNAME解析记录,即可实现自动更新证书,无需DNS服务商操作解析记录接口的授权。

  6. 多站点证书监控
    OHTTPS为用户提供了多站点证书监控及证书到期告警服务,支持指定域名、IP及端口进行监控,如发现站点证书即将到期,将自动向用户发送即将到期告警通知,提醒用户及时对相关站点证书进行关注和处理,目前已支持邮件、钉钉、企业微信、Slack、Discord、Teams等多种告警通知方式。

我的域名在百度智能云,我这里以百度智能云为例记录使用 DNS 授权的 OHTTPS 使用流程。

创建DNS授权

目前已经支持API接口授权验证的的域名解析服务商包括:阿里云、AWS、GoDaddy、DnsPod.cn(腾讯云)、Cloudflare、华为云、百度智能云。

文档链接:https://ohttps.com/docs/start

  • 登陆百度智能云

打开安全认证,即可看到添加[DNS授权-百度智能云]时参数中所需的AccessKey以及SecretKey。

注意当前 AccessKey 的账户权限,整不明白就给个系统管理员

安全认证地址:https://console.bce.baidu.com/iam/#/iam/accesslist

  • 添加 OHTTPS DNS 授权

登陆 OHTTPS 后,点击左侧 DNS授权 -> 添加DNS授权

填入刚刚申请的 ID 和 Key

添加成功是这样的。

创建HTTPS证书

选择DNS授权模式时创建证书步骤为:

  1. 点击左侧菜单 [证书管理] ,打开证书管理界面
  2. 点击证书管理界面 [创建证书] 按钮,弹出创建证书界面

  1. 选择想要创建的证书类型,证书类型分为:单域名、多域名和泛域名三种

    肯定是 泛域名 香啊。

  1. 在证书类型下方的域名输入框中,输入您想要颁发证书的域名
  2. 选择DNS域名解析服务商,选择对应的DNS授权
  3. 选择刚刚创建的 DNS 授权

  1. 点击授权验证,通知Let’s Encrypt对您输入的域名进行控制权验证。授权验证过程会需要1~2分钟,请耐心等待。

如果失败建议查看账户权限是否可以操作 DNS 服务

  1. 验证通过后,点击创建证书即可完成创建。如果验证失败,可能是因为您的DNS授权参数输入错误,请重新输入后重试。证书创建过程会持续3~10分钟,请耐心等待。

证书创建完成后,可点击证书查看详情。证书详情页显示了证书的更新版本记录和部署记录。证书一旦创建完成,会生成第一版更新记录,点击对应的更新记录,即可查看证书详细内容,包括:cert.key(PEM格式)、cert.cer(PEM格式)、fullchain.cer(PEM格式)。您还可以在证书管理界面,对证书进行命名、搜索、删除、配置等操作。

创建证书部署节点

如果需要将证书部署至阿里云、腾讯云、七牛云、多吉云、宝塔面板的负载均衡、证书列表或者CDN中,或者NGINX、HTTPD、OPENRESTY容器中,以及Webhook、SSH、API、群晖NAS等,需要在部署节点管理界面添加部署节点。

我的需求是将证书部署到 Nginx 容器中,此处记录过程。

生成 令牌

关联已经申请成功的 ssl 证书

点击创建部署节点

创建成功。

Docker - NGINX 证书部署

说明

Docker - NGINX 类型的部署节点用于实现将OHTTPS中申请的HTTPS证书/SSL证书自动化部署至nginx容器中。

使用该镜像时,需要设置以下两个环境变量:

  • PUSH_NODE_ID:即为部署节点创建完成后系统生成的部署节点的ID,部署节点的ID都是以push开头的,样例:push-53ejqm8p60gd7no9
  • PUSH_NODE_TOKEN:即为创建部署节点时,通过点击生成按钮生成的32位令牌,样例:6b2440b1e3f180a3c9453f9d7766a565

在使用该镜像的容器首次启动时,会根据配置的PUSH_NODE_ID和PUSH_NODE_TOKEN从OHTTPS服务器拉取最新版证书,如果PUSH_NODE_ID对应的部署节点被多个证书配置为部署节点,则会同时拉取多个证书,拉取到的证书文件被存放在容器内/etc/nginx/certificates文件夹下,然后按照证书ID为子文件夹进行存放(证书ID为创建证书完成后系统生成的证书的ID,证书的ID都是以cert开头的,样例:cert-2enm4pr1q09g3x5z),则证书文件的全路径为:

  • 私钥文件cert.key(PEM格式):
1
`/etc/nginx/certificates/${证书ID}/cert.key`
  • 证书文件fullchain.cer(PEM格式):
1
`/etc/nginx/certificates/${证书ID}/fullchain.cer`

把上面路径中’${证书ID}'部分换成您的证书ID即为对应文件在容器中的存放路径。注意在容器启动前,请先完成证书部署节点的配置,将证书和部署节点关联,否则会导致容器无法成功启动

部署流程

  1. 拉取 ohttps/ohttps-nginx 镜像
1
docker pull ohttps/ohttps-nginx
  1. 创建 ohttps-nginx 容器
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
services:
ohttps-nginx:
image: ohttps/ohttps-nginx
container_name: ohttps-nginx
restart: always
ports:
- "3030-3060:3030-3060"
volumes:
- ./conf.d:/etc/nginx/conf.d
- ./ssl:/ssl
- /share/html:/usr/share/nginx/html
- ./certificates:/etc/nginx/certificates
environment:
- PUSH_NODE_ID=push-xxxxxxxxxxxxxx
- PUSH_NODE_TOKEN=xxxxxxxxxxxxxxxxxxxxxxxxxxx
1
docker-compose up -d

完成了 docker 部署。

  1. 修改 conf 文件(示例)

    关键部分为 证书路径

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
user  nginx;
worker_processes 1;

error_log /var/log/nginx/error.log warn;
pid /var/run/nginx.pid;

events {
worker_connections 1024;
}

http {
include /etc/nginx/mime.types;
default_type application/octet-stream;

server {
listen 443 ssl;
server_name www.example.com;
ssl_certificate /etc/nginx/certificates/cert-2enm4pr1q09g3x5z/fullchain.cer;
ssl_certificate_key /etc/nginx/certificates/cert-2enm4pr1q09g3x5z/cert.key;

include /etc/nginx/default.d/*.conf;

location / {
root /usr/share/nginx/html;
index index.html;
}
}
}

部署效果

部署成功 ~

参考资料

文章链接:
https://www.zywvvd.com/notes/coding/internet/ohttps/ohttps/