白嫖SSL证书还自动续签?这个开源工具让我告别手动部署
off999 2025-09-24 02:39 2 浏览 0 评论
你还在手动部署SSL证书?
你是不是也遇到过这些问题:
- 每 3 个月续一次 Let's Encrypt 证书,忘了就翻车;
- 手动配置 Nginx,重启服务,搞一次 SSL 得花一下午;
- 付费证书太贵,搞不起;免费证书又麻烦……
我最近发现了一个宝藏开源项目:allinssl,完美解决了这些问题——一键申请 + 自动部署 + 自动续签,连运维都省了!
什么是 allinssl?
这是一个基于 Python 的轻量级 SSL 管理工具,它的目标就一个:
把 SSL 证书管理变成“傻瓜式操作”。
它能帮你做到这些事情:
- 白嫖 Let's Encrypt 免费证书;
- 自动 DNS 验证(支持阿里云、Cloudflare 等);
- 自动部署到本地或远程服务器;
- 自动续签 + 自动 reload 服务。
一句话总结:allinssl 就是开发者自己的免费证书平台
我是怎么用它的?一步步来看:
1. 使用 Docker 快速启动
docker run -it \
-v $PWD/data:/app/data \
allinssl/allinssl:latest \
run --config /app/data/config.yaml
不想装依赖?直接 Docker 拉下来就能跑,非常干净。
2. 编写配置文件(YAML 格式,超简单)
certbot:
email: you@example.com
server: https://acme-v02.api.letsencrypt.org/directory
dns_provider:
name: aliyun
key: YOUR_ALIYUN_KEY
secret: YOUR_ALIYUN_SECRET
certificates:
- domains:
- example.com
- www.example.com
deploy:
- type: nginx
path: /etc/nginx/ssl
3. 一键运行,自动搞定所有流程
- DNS 验证自动完成;
- 证书下发、保存、部署全部自动;
- Nginx 重载一气呵成!
实测效果
我把它部署在一个阿里云的 ECS 上,实际用时不超过 10 分钟,完全不用手动动 Nginx 的配置。
下图是我配置完后访问 HTTPS 的截图:
为啥它值得推荐?一张图说明对比价值:
功能/工具 | 手动配置 | 阿里云付费证书 | allinssl |
是否免费 | (贵) | ||
自动续签 | |||
自动部署 | |||
多平台支持(Nginx、K8s) | |||
使用门槛 | 高 | 中 | 低 |
我为什么说它是中小团队的“省事神器”?
很多中小公司没专职运维,SSL 相关的任务很容易忘。用了 allinssl:
- 不需要盯着证书到期;
- 不需要每天 SSH 到服务器搞配置;
- 更不会因为一个证书错漏,导致网站访问异常。
你只要关心你的服务逻辑,证书这件事,allinssl 替你全包了。
我的实用建议 & 踩坑总结
- DNS 验证选阿里云要提前配置好解析权限(建议只开放子域名权限);
- 尽量通过 Docker 跑,环境干净;
- 建议结合定时任务(如 cron)周期执行,或者集成 webhook 让服务动态 reload。
最后说一句
我在真实项目中已经替换掉 certbot + 自己脚本维护的方案,allinssl 目前运转良好。
如果你还在手动申请证书,真的可以试试看这个项目。
你有没有用过类似工具?欢迎评论区分享你在证书管理方面踩过的坑,咱们技术人互相支个招。
觉得有用就点个赞,收藏方便下次翻阅!
- 上一篇:Docker Compose:让多容器应用一键起飞
- 已经是最后一篇了
相关推荐
- Alist 玩家请进:一键部署全新分支 Openlist,看看香不香!
-
Openlist(其前身是鼎鼎大名的Alist)是一款功能强大的开源文件列表程序。它能像“万能钥匙”一样,解锁并聚合你散落在各处的云盘资源——无论是阿里云盘、百度网盘、GoogleDrive还是...
- 白嫖SSL证书还自动续签?这个开源工具让我告别手动部署
-
你还在手动部署SSL证书?你是不是也遇到过这些问题:每3个月续一次Let'sEncrypt证书,忘了就翻车;手动配置Nginx,重启服务,搞一次SSL得花一下午;付费证书太贵,...
- Docker Compose:让多容器应用一键起飞
-
CDockerCompose:让多容器应用一键起飞"曾经我也是一个手动启动容器的少年,直到我的膝盖中了一箭。"——某位忘记--link参数的运维工程师引言:容器化的烦恼与...
- 申请免费的SSL证书,到期一键续签
-
大家好,我是小悟。最近帮朋友配置网站HTTPS时发现,还有人对宝塔面板的SSL证书功能还不太熟悉。其实宝塔早就内置了免费的Let'sEncrypt证书申请和一键续签功能,操作简单到连新手都能...
- 飞牛NAS部署TVGate Docker项目,实现内网一键转发、代理、jx
-
前面分享了两期TVGate:Q大的转发代理工具TVGate升级了,操作更便捷,增加了新的功能跨平台内网转发神器TVGate部署与使用初体验现在项目已经开源,并支持Docker部署,本文介绍如何通...
- Docker Compose 编排实战:一键部署多容器应用!
-
当项目变得越来越复杂,一个服务已经无法满足需求时,你可能需要同时部署数据库、后端服务、前端网页、缓存组件……这时,如果还一个一个手动dockerrun,简直是灾难这就是DockerCompo...
- 深度测评:Vue、React 一键部署的神器 PinMe
-
不知道大家有没有这种崩溃瞬间:领导突然要看项目Demo,客户临时要体验新功能,自己写的小案例想发朋友圈;找运维?排期?还要走工单;自己买服务器?域名、SSL、Nginx、防火墙;本地起服务?断电、关...
- 超简单!一键启动多容器,解锁 Docker Compose 极速编排秘籍
-
想要用最简单的方式在本地复刻一套完整的微服务环境?只需一个docker-compose.yml文件,你就能一键拉起N个容器,自动组网、挂载存储、环境隔离,全程无痛!下面这份终极指南,教你如何用...
- 日志文件转运工具Filebeat笔记_日志转发工具
-
一、概述与简介Filebeat是一个日志文件转运工具,在服务器上以轻量级代理的形式安装客户端后,Filebeat会监控日志目录或者指定的日志文件,追踪读取这些文件(追踪文件的变化,不停的读),并将来自...
- K8s 日志高效查看神器,提升运维效率10倍!
-
通常情况下,在部署了K8S服务之后,为了更好地监控服务的运行情况,都会接入对应的日志系统来进行检测和分析,比如常见的Filebeat+ElasticSearch+Kibana这一套组合...
- 如何给网站添加 https_如何给网站添加证书
-
一、简介相信大家都知道https是更加安全的,特别是一些网站,有https的网站更能够让用户信任访问接下来以我的个人网站五岁小孩为例子,带大家一起从0到1配置网站https本次配置的...
- 10个Linux文件内容查看命令的实用示例
-
Linux文件内容查看命令30个实用示例详细介绍了10个Linux文件内容查看命令的30个实用示例,涵盖了从基本文本查看、分页浏览到二进制文件分析的各个方面。掌握这些命令帮助您:高效查看各种文本文件内...
- 第13章 工程化实践_第13章 工程化实践课
-
13.1ESLint+Prettier代码规范统一代码风格配置//.eslintrc.jsmodule.exports={root:true,env:{node...
- 龙建股份:工程项目中标_龙建股份有限公司招聘网
-
404NotFoundnginx/1.6.1【公告简述】2016年9月8日公告,公司于2016年9月6日收到苏丹共和国(简称“北苏丹”)喀土穆州基础设施与运输部公路、桥梁和排水公司出具的中标通知书...
- 福田汽车:获得政府补助_福田 补贴
-
404NotFoundnginx/1.6.1【公告简述】2016年9月1日公告,自2016年8月17日至今,公司共收到产业发展补助、支持资金等与收益相关的政府补助4笔,共计5429.08万元(不含...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- python计时 (73)
- python安装路径 (56)
- python类型转换 (93)
- python进度条 (67)
- python吧 (67)
- python的for循环 (65)
- python格式化字符串 (61)
- python静态方法 (57)
- python列表切片 (59)
- python面向对象编程 (60)
- python 代码加密 (65)
- python串口编程 (77)
- python封装 (57)
- python写入txt (66)
- python读取文件夹下所有文件 (59)
- python操作mysql数据库 (66)
- python获取列表的长度 (64)
- python接口 (63)
- python调用函数 (57)
- python多态 (60)
- python匿名函数 (59)
- python打印九九乘法表 (65)
- python赋值 (62)
- python异常 (69)
- python元祖 (57)