开源的 SSL 证书自动化管理平台,绝了。

开源的 SSL 证书自动化管理平台,绝了。

上个月,有个关乎互联网安全的新规发布了,由浏览器制作商、安全证书机构的大佬们一致决定:

不久,新颁发的 SSL 证书最长有效期不超过 47 天了。

开源的 SSL 证书自动化管理平台,绝了。

实则从 2012 年到目前,SSL 证书的最长有效期一直在调整缩短,中间也有苹果公司的推动,从 2012 年 60 个月到目前的 47 天。

啥是 SSL 呢?

当你使用浏览器访问一个网页的时候,如果看到 https:// 的前缀和一把小锁的图标,就说明该这个网站启用了 SSL 加密。

使用 SSL 数字证书进行加密后,在将信息发送到 https 网站或者从该网站发出信息时,信息是保密的。

开源的 SSL 证书自动化管理平台,绝了。

开源的 SSL 证书自动化管理平台,绝了。

如果这个网站没有https或者 SSL就会提示你可能不安全,影响用户的信任。

将 SSL 证书的最长有效期缩短到 47 天,对互联网环境来说肯定是一个安全的举措,但是对网站运营麻烦了一些。

在逛 GitHub 的时候,发现了一个最近开源的项目,能帮你解决这个麻烦事。

开源的 SSL 证书自动化管理平台,绝了。

01 项目介绍

AllinSSL 就是一个开源免费的 SSL 证书管理平台,借助它能管理 SSL 证书的一切,列如申请、部署、监控等等,能帮你省去许多麻烦事,完全自动化,不用担心手动操作出错。

开源的 SSL 证书自动化管理平台,绝了。

它有一个仪表盘,可以直观的看到你的所有 SSL 证书的状态,除了基础的证书管理,它还能让你通过拖拉拽的方式搞一个自动化工作流。

开源的 SSL 证书自动化管理平台,绝了。

这个自动化部署的工作流水线还是很方便的,你只需要通过拖拽式或模板化的方式构建自动化部署流水线,满足不同场景下的证书部署需求,如 CDN、WAF 等。

开源的 SSL 证书自动化管理平台,绝了。

而且还支持对接阿里云、腾讯云、Cloudflare的 DNS 服务、CDN 和对象存储,还能通过 SSH 、宝塔面板等方式部署 SSL 证书。

开源的 SSL 证书自动化管理平台,绝了。

开源地址:
https://github.com/allinssl/allinssl

02 如何部署

部署 ALLinSSL 需要 Linux 操作系统(推荐 CentOS 7+),你可以直接通过如下二进制包的方式快速安装

curl -sSO http://download.allinssl.com/install_allinssl.sh && bash install_allinssl.sh allinssl

当你输入上面的命令,安装王超后,终端界面会显示登录信息,好好保存。然后你登录这个面板就能去管理你的 SSL 证书了。

开源的 SSL 证书自动化管理平台,绝了。

基本操作命令

开源的 SSL 证书自动化管理平台,绝了。

© 版权声明

相关文章

19 条评论

您必须登录才能参与评论!
立即登录
  • 头像
    Ru-yi97 投稿者

    现在改用caddy了很方便

    无记录
  • 头像
    地球外人-- 投稿者

    用过,申请功能用不了

    无记录
  • 头像
    德扑圈安卓 读者

    苹果不干人事

    无记录
  • 头像
    佳扬的天空 读者

    ssl管理可视化API

    无记录
  • 头像
    小晴空 读者

    增加网站运营成本,频繁更新耗费人力物力。

    无记录
  • 头像
    Eutopia_si 投稿者

    给管理带来麻烦,易出现证书更新不及时情况。

    无记录
  • 头像
    夹女一批锅处 投稿者

    腾讯的免费证书3个月,经常更新已经很麻烦了,还要缩短

    无记录
  • 头像
    丨音符 读者

    这不是有手就能整个?自己搞个安全高效

    无记录
  • 头像
    倩倩 读者

    明确一下,是哪些混蛋定这些规则?

    无记录
  • 头像
    杨枝泡梅梅 投稿者

    可以刷新自签名证书吗

    无记录
  • 头像
    麻辣柏兔头 投稿者

    caddy很不错,完全不用理ssl的事

    无记录
  • 头像
    风青杨V 投稿者

    把服务器帐密暴露给第三方平台?

    无记录
  • 头像
    后古化妆部经理萌萌 读者

    哪天会不会有效期一天,每天起床第一件事先申请 SSl

    无记录
  • 头像
    刘彦 读者

    我都用90天的免费通配符,三个月换一次

    无记录
  • 头像
    搞笑总管 投稿者

    直接不使用,这样就不纠结了吗

    无记录
  • 头像
    骄阳似火 读者

    ssl证书零成本,凭什么那么贵?

    无记录
  • 头像
    段哥 读者

    原来免费的一年一申请,现在每三个月就要申请,已经有点烦了,再改成47,欧美白皮真变态

    无记录
  • 头像
    福瑞斯 读者

    总有一天全部回到http, Https真的没啥用。在本地写一个伪造,就跟http一样,都在裸奔。要做到真正的安全还得定制化

    无记录
  • 头像
    巧妹今天也很甜 投稿者

    用acme.sh不就行了吗?自动续签证书,自动触发服务更新脚本,要啥破前端界面

    无记录