开源免费的全自动SSL证书管理工具,支持自动申请、更新和部署证书。

所在地:
中国
语言:
en
收录时间:
2026-08-26

产品定位

Certd 是一款开源免费的 SSL 证书全生命周期管理工具,面向需要维护多个域名证书的个人开发者、运维人员及中小企业。它解决的核心问题是:证书续期靠人工记忆、部署环节分散、到期后容易遗忘导致服务中断。

核心功能

自动申请与续期

Certd 支持通过 ACME 协议对接 Let’s Encrypt、ZeroSSL、Google Trust Services 等主流 CA 机构。系统在证书到期前自动发起续期申请,无需人工干预。对于国内用户常见的阿里云、腾讯云 DNS 解析服务,Certd 提供了对应的 DNS 验证插件,可自动完成域名所有权校验。

证书部署

证书签发或续期完成后,Certd 可将新证书自动推送到目标服务器或云产品,覆盖以下场景:

部署目标 说明
云服务器 通过 SSH 上传证书并执行自定义命令
负载均衡 阿里云、腾讯云等云厂商的证书服务
CDN 自动更新 CDN 域名关联的证书
Kubernetes 更新 Secret 资源
本地文件 导出到指定目录供 Nginx、Apache 等读取

多渠道通知

证书状态变更(申请成功、续期失败、即将到期)可通过邮件、钉钉、企业微信、飞书、Webhook 等渠道推送,确保负责人及时获知异常。

技术特点

  • 开源免费:代码托管于 Gitee/GitHub,可自行审计和二次开发
  • 私有化部署:数据存储在自己的服务器上,证书私钥不经过第三方平台
  • 流水线式配置:将”申请—验证—部署—通知”抽象为可编排的流程节点,灵活组合
  • 多环境支持:提供 Docker 镜像和二进制包,兼容 Linux、Windows、macOS

适用场景

Certd 适合以下情况:

  • 管理 5 个以上域名证书,手动续期已造成负担
  • 证书分散在多个云平台或服务器上,需要统一管理入口
  • 对证书私钥敏感,不希望使用商业 SaaS 托管服务
  • 需要将证书自动部署到非标准环境(如内网服务器、自建中间件)

快速开始

  1. 通过 Docker 一键部署:docker run -d -p 7001:7001 certd/certd
  2. 访问 http://服务器IP:7001,默认账号 admin,密码 admin123
  3. 在「权限管理」中配置 DNS 服务商的 AccessKey
  4. 创建证书申请流程,填写域名并选择验证方式
  5. 添加部署步骤,指定证书推送目标

项目文档及使用指南见 certd.docmirror.cn

相关导航