CertSvc CertSvc
生产环境可用 自动续签 自动部署

SSL AUTOMATION FOR PRODUCTION

把证书维护变成稳定的自动流程

CertSvc 面向阿里云与腾讯云域名,提供通配符与单域名 SSL 证书自动签发、自动续签,以及面向 Linux、Windows、CDN 的自动部署能力。

3-5 分钟
典型签发等待时间
24 / 7
到期前自动续签巡检
1 次配置
长期自动维护证书
CertSvc 控制台界面

适合已有线上业务、不想再人工处理证书过期问题的团队

阿里云 DNS API 腾讯云 DNS API Wildcard SSL Zero Touch Renewal

WHY IT EXISTS

真正难的不是申请,而是后续更新

真正容易出问题的地方,不是第一次申请证书,而是几个月后的续签、部署、重载和 CDN 同步。 CertSvc 把这些零散动作合并成一个持续运行的交付链路。

减少人工窗口期 不用在到期当天再导出、替换和手动 reload。
统一管理多域名 解析配置、证书状态、部署目标都在同一套后台里维护。
适合长期在线业务 尤其适合已有生产流量、不能承受 HTTPS 中断的站点。

核心能力

一套可以直接落地的证书运行方案

01

自动签发

基于云解析配置完成域名校验,支持通配符证书与普通证书签发,减少手工介入。

02

自动续签

系统在证书到期前执行续签流程,避免因为漏更证书导致业务中断。

03

自动部署

配套 CertDeployTool 可把新证书分发到服务器或 CDN,并支持部署后执行重载命令。

04

跨平台运行

部署工具基于 .NET 构建,覆盖 Windows Server、Linux x64 与 Linux ARM64。

工作流程

从域名配置到部署更新,流程保持清楚和简短

Step 1

配置云解析

在平台中录入阿里云或腾讯云的解析访问配置,用于 DNS 自动校验。

Step 2

申请证书

在控制台中选择通配符或普通证书,提交后等待签发结果。

Step 3

部署工具接管

在服务器部署 CertDeployTool,绑定账户和证书路径,设定输出格式与重载命令。

Step 4

长期自动更新

续签成功后自动检测并重新部署,无需再人工导出、上传、替换证书文件。

部署覆盖

同一套平台,覆盖服务器与分发场景

支持输出 `pfx` 与 `pem` 格式,可直接用于 IIS、Nginx、Apache 等环境。部署完成后还可执行自定义重载命令。

Windows Server IIS / PFX
Linux Server Nginx / Apache / PEM
CDN 场景 证书分发与更新同步
自定义命令 部署完成后自动 reload

适用场景

这些场景最能直接体现它的价值

多站点统一维护

一个团队同时维护多个二级域名或多个业务环境,不想分散处理证书和续签。

IIS 与 Nginx 混合环境

同一家公司里既有 Windows 服务器,也有 Linux 节点,需要统一维护策略。

前置 CDN 的生产站点

证书不只在源站使用,还要同步到阿里云或腾讯云 CDN,避免双端不同步。

减少隐性运维成本

让证书维护从临时任务变成持续能力

如果你的线上服务已经依赖 HTTPS,手工续签和手工部署迟早会成为风险点。CertSvc 的价值不只是签一张证书,而是把后续动作一起自动化。