惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

腾讯CDC
Microsoft Azure Blog
Microsoft Azure Blog
B
Blog
S
SegmentFault 最新的问题
WordPress大学
WordPress大学
P
Proofpoint News Feed
Hugging Face - Blog
Hugging Face - Blog
MyScale Blog
MyScale Blog
A
About on SuperTechFans
雷峰网
雷峰网
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
T
The Blog of Author Tim Ferriss
MongoDB | Blog
MongoDB | Blog
博客园 - 【当耐特】
The Cloudflare Blog
F
Fortinet All Blogs
小众软件
小众软件
博客园 - 三生石上(FineUI控件)
宝玉的分享
宝玉的分享
罗磊的独立博客
量子位
有赞技术团队
有赞技术团队
V
V2EX
Engineering at Meta
Engineering at Meta

Ruby China

金山毒霸推出青春版是不是认为自己不行 【自荐】PriTime:一个可自托管的多端待办任务清单、时间管理应用 omarchy 竟然还有中文宣传 绿标 apollo 音乐逼系统重启 UI 做了一个 zero-noise 的“赛博禅师”:在信息过载时代做个极简 Web 实验 DHH 发布了 agentic linux,作为 Ruby China 老用户也开源发布了 agentic workspace 又拍云的公司好像出问题了 notification 页面出错 【远程】【区块链】后端工程师 MEME 交易方向,欢迎大家来聊 【举报】web3 全栈工程师为 带有病毒的钓鱼贴!各位不要上当! Server+ Training in Pune | Master Server Administration Skills 开发 APP 或小程序,大家后端使用的什么 admin 或 cms 或其它什么解决方案? Omarchy 4 aka Quattro 【杭州】招聘 Ruby on Rails 全栈开发,欢迎加入! 针对 Rails 的 AI 模型评测报告 [深圳] AI 智能硬件 + App 海外产品,招 Ruby on Rails 工程师 想不到浓眉大眼的 DHH 和 Jason Lee 也变心了 懂业务的人用 AI 写代码,反杀了程序员… 台灣小雨外送茶 line 外約瀨 fba988 或 jkf44 和 TG 喝茶@fb15800 現金消費不喜可退換 Gleezy 群組搜 fb158 保證安全健康#高中生#在校生大學生#模特空姐 台灣小雨外送茶 line 外約瀨 fba988 或 jkf44 和 TG 喝茶@fb15800 現金消費不喜可退換 Gleezy 群組搜 fb158 保證安全健康#高中生#在校生大學生#模特空姐 台灣小雨外送茶 line 外約瀨 fba988 或 jkf44 和 TG 喝茶@fb15800 現金消費不喜可退換 Gleezy 群組搜 fb158 保證安全健康#高中生#在校生大學生#模特空姐 pearls 个人开发者做的两个 Chrome 小扩展(基金估值 / 金价),欢迎试用 问一下各位 codex 怎么突破子代理上限哇 jupyter notebook 支持 ruby 怎么不见有人用呢 ruby 有没有 pylance 级别的 lsp? 消失 14 年后回 Ruby China 报到 使用 Ruby 实现一门编程语言 | Tao 语言 斗篷系统(ABcloakPro)开源项目介绍:面向 Web 请求管理与流量治理的开发实践 Bhubaneswar call girl Low Price Call Girl Available Full Enjoyment With All Service
rails 项目里用 kamal 部署阿里云 ssl 证书流程总结
flchenhp · 2026-06-03 · via Ruby China

背景

在我的部署过程中,有些域名总是无法成功自动申请 ssl 证书,暂时我也没搞清为什么无法自动申请成功,先尝试在阿里云申请 ssl 证书然后部署,现流程跑通特记录加深印象。

以下是使用 Kamal 将阿里云 SSL 证书自定义 部署的完整流程:

一、准备 SSL 证书文件

  1. 获取证书:从阿里云获取 SSL 证书
    • 证书文件( .pem)
    • 私钥文件( .key)

注意:只需要申请主域名如 caibaoying.fun 的 ssl 证书,不需要同时申请 www.caibaoying.fun 的,我就踩了一次坑,哈哈。

二、创建本地证书存储

  1. 创建存放证书的文件夹和文件:
  2. config/ssl
  3. config/ssl/certificate.crt - 合并后的证书链
  4. config/ssl/private.key - 私钥文件

将证书和私钥分别复制粘贴至文件内

三、配置 .kamal/secrets

在 .kamal/secrets 文件中添加环境变量定义:

CERTIFICATE_PEM=$(cat config/ssl/certificate.crt)
PRIVATE_KEY_PEM=$(cat config/ssl/private.key)

四、配置 config/deploy.yml

proxy:
  ssl:
    certificate_pem: CERTIFICATE_PEM    # 对应 secrets 中的变量名
    private_key_pem: PRIVATE_KEY_PEM    # 对应 secrets 中的变量名
  hosts:
    - www.caibaoying.fun
    - caibaoying.fun

五、部署验证

bin/kamal deploy

六、打开网页测试

看到网站可以通过 https 方式安全打开,成功!