乌市泽哥 发表于 2023-7-26 07:44:04

通配符SSL证书自动续签自动部署方案

最开始接触 https 的时候一直是使用的 阿里云和腾讯云的免费 SSL证书,免费的SSL证书用了几年后,慢慢的部署https证书的项目越来越多,时间久了发现每个网站都需要一个 SSL证书,每个SSL证书都需要单独申请真的很麻烦,然后每年还得把所有的证书全部重新去所有的服务器上挨个替换一次,项目多了这个工作真的很繁琐。
所以想着能不能简化这个流程,在研究的过程中发现了通配符SSL证书,但是各个厂商的SSL通配符SSL证书看了一圈,真的好贵,最便宜的DV SSL证书一年差不多都在1000元左右,维护的项目有很多,每个项目的顶级域名都不一样,每个项目每年都投入1000元,成本太贵了,而且这也只是节省了每个子域名都需要申请SSL证书的麻烦,证书部署的麻烦还是没有解决。
继续折腾,没有轮子就自己造轮子,贴合自己的需求造一个轮子,动手,然后 CertSvc 这个项目就诞生了,
https://certsvc.com/
https://img2023.cnblogs.com/blog/1963085/202307/1963085-20230725230805928-1123442344.png
这个项目目前部署了三个域名,如上图中的 www 站点用于部署官网文档,api站点为控制台提供webapi接口,consoul 为控制台的地址,控制台使用的是 微软的 Blazor 开发的,初次加载打开的时候可能会有点慢,小伙伴可以耐心多等待加载一会。
控制台和API项目就是使用了 *.certsvc.com 的通配符SSL证书,如下图。
https://img2023.cnblogs.com/blog/1963085/202307/1963085-20230725230936573-771884028.png
主要解决了两个最大的问题:
1.通配符SSL证书自动签发,免去每次证书到期都要重新申请证书的工作
2.SSL证书自动部署,同时支持 Linux Server 和 Windows Server,免去每次新证书的部署工作
平台目前支持了腾讯云和阿里云两家云服务器的域名自动签发SSL证书,后续会逐步完善支持其他云厂商托管的域名。
https://img2023.cnblogs.com/blog/1963085/202307/1963085-20230725230955424-1671300856.png
有和同样需求的小伙伴,欢迎来试用我造的这个轮子,配置好一次之后再也不用每年去人工申请新证书,去各个服务器部署新证书了,全自动续签SSL证书,全自动部署新证书,YYDS https://certsvc.com
这个项目也是从自己的需求逐渐发展起来的,大家使用过程中如果发现任何问题欢迎随时反馈,共同学习,一起进步,愿所有爱编程的小伙伴都能工作顺利,开心赚钱。

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
页: [1]
查看完整版本: 通配符SSL证书自动续签自动部署方案