开源的 SSL 证书自动化管理平台,绝了。

上个月,有个关乎互联网安全的新规发布了,由浏览器制作商、安全证书机构的大佬们一致决定:
不久,新颁发的 SSL 证书最长有效期不超过 47 天了。

实则从 2012 年到目前,SSL 证书的最长有效期一直在调整缩短,中间也有苹果公司的推动,从 2012 年 60 个月到目前的 47 天。
啥是 SSL 呢?
当你使用浏览器访问一个网页的时候,如果看到 https:// 的前缀和一把小锁的图标,就说明该这个网站启用了 SSL 加密。
使用 SSL 数字证书进行加密后,在将信息发送到 https 网站或者从该网站发出信息时,信息是保密的。


如果这个网站没有https或者 SSL就会提示你可能不安全,影响用户的信任。
将 SSL 证书的最长有效期缩短到 47 天,对互联网环境来说肯定是一个安全的举措,但是对网站运营麻烦了一些。
在逛 GitHub 的时候,发现了一个最近开源的项目,能帮你解决这个麻烦事。

01 项目介绍
AllinSSL 就是一个开源免费的 SSL 证书管理平台,借助它能管理 SSL 证书的一切,列如申请、部署、监控等等,能帮你省去许多麻烦事,完全自动化,不用担心手动操作出错。

它有一个仪表盘,可以直观的看到你的所有 SSL 证书的状态,除了基础的证书管理,它还能让你通过拖拉拽的方式搞一个自动化工作流。

这个自动化部署的工作流水线还是很方便的,你只需要通过拖拽式或模板化的方式构建自动化部署流水线,满足不同场景下的证书部署需求,如 CDN、WAF 等。

而且还支持对接阿里云、腾讯云、Cloudflare的 DNS 服务、CDN 和对象存储,还能通过 SSH 、宝塔面板等方式部署 SSL 证书。

开源地址:
https://github.com/allinssl/allinssl
02 如何部署
部署 ALLinSSL 需要 Linux 操作系统(推荐 CentOS 7+),你可以直接通过如下二进制包的方式快速安装
curl -sSO http://download.allinssl.com/install_allinssl.sh && bash install_allinssl.sh allinssl
当你输入上面的命令,安装王超后,终端界面会显示登录信息,好好保存。然后你登录这个面板就能去管理你的 SSL 证书了。

基本操作命令




现在改用caddy了很方便
用过,申请功能用不了
苹果不干人事
ssl管理可视化API
增加网站运营成本,频繁更新耗费人力物力。
给管理带来麻烦,易出现证书更新不及时情况。
腾讯的免费证书3个月,经常更新已经很麻烦了,还要缩短
这不是有手就能整个?自己搞个安全高效
明确一下,是哪些混蛋定这些规则?
可以刷新自签名证书吗
caddy很不错,完全不用理ssl的事
把服务器帐密暴露给第三方平台?
哪天会不会有效期一天,每天起床第一件事先申请 SSl
我都用90天的免费通配符,三个月换一次
直接不使用,这样就不纠结了吗
ssl证书零成本,凭什么那么贵?
原来免费的一年一申请,现在每三个月就要申请,已经有点烦了,再改成47,欧美白皮真变态
总有一天全部回到http, Https真的没啥用。在本地写一个伪造,就跟http一样,都在裸奔。要做到真正的安全还得定制化
用acme.sh不就行了吗?自动续签证书,自动触发服务更新脚本,要啥破前端界面