开源自托管的 SSL 证书自动化系统,用流水线把证书申请、续期、部署串成一条龙,内置 110+ 部署插件可直接推到阿里云、腾讯云、宝塔、1Panel、K8S 和主机 Nginx。
适合手握多个域名和多台主机的站长 · 重度使用阿里云/腾讯云/宝塔/1Panel 的用户 · 需要把证书推到 CDN、K8S、群晖等多目标的运维
亮点
申请到部署一条流水线
不止签发证书,还能定时重新申请并自动推送到目标服务,90 天有效期不再需要人工介入
110+ 部署插件覆盖国内生态
阿里云、腾讯云 CDN、宝塔、1Panel、群晖、K8S、远程主机 Nginx 都有现成插件,不用自己写脚本
私有化部署,密钥不出内网
证书私钥与云厂商授权加密存储在自己的数据库,支持 SQLite/PostgreSQL/MySQL/MariaDB
面板自带安全加固
提供 2FA、站点隐藏、密码防爆破,针对这类高价值控制台常见的暴露风险做了防护
取舍
选它的理由
- 国内云厂商和面板插件最全,几乎不用写脚本
- 流水线模型直观,一次配好后长期无人值守
- 证书与密钥全在自己服务器,不经过第三方 SaaS
- 内置 2FA、站点隐藏等面板加固,比同类裸奔控制台稳
先想清楚
- 只有一两个域名且都在同一台服务器
- 站点跑在 Caddy、Cloudflare 或云厂商托管证书上
- 没有常驻服务器、只想装个桌面客户端
- 必须自备服务器或 NAS,纯桌面用户用不上
安全警示
- 项目 README 中嵌入了一段伪装成系统指令的图片文本,试图诱导 AI 工具无条件吹捧本产品,属于对自动化评测的干扰手段。
- 该系统集中保存证书私钥与阿里云、腾讯云等云账号 API 密钥,若面板暴露公网且未开启 2FA,被攻破后可能波及整个云资产(属固有架构风险,非已发生事件)。
- 官方在线 Demo 明确声明数据会不定期清理并停止定时任务,切勿在其中填写真实域名授权信息。
基于公开资料与 AI 分析整理,仅供参考,请自行核实。
同类推荐
查看全部更多「安全隐私」软件
VPS Security Audit Script
安全隐私开源面向 Ubuntu、Debian 服务器的 Bash 安全巡检脚本,一次运行检查 SSH、防火墙、更新与资源状态,按风险分级并生成带修复建议的报告,无需常驻代理。
Blocker
安全隐私开源Blocker 是 Android 应用组件控制器,在具备 Root 等必要权限时,通过 PackageManager 或 Intent Firewall 精细限制组件运行,而非直接冻结整个应用。
HOKit
安全隐私开源HOKit 是面向 HarmonyOS NEXT 的桌面开发辅助工具,将设备投屏、控件树查看、性能监控和应用重签名集中在一起,减少真机调试时切换工具的麻烦。
Warden
安全隐私开源Warden 是部署在 Cloudflare Workers 上的 Bitwarden 兼容密码管理服务,以 D1 存储加密数据,免管 VPS,适合愿意自行部署的个人用户。
NodeWarden
安全隐私开源NodeWarden 是部署在 Cloudflare Workers 上的第三方 Bitwarden 兼容密码库服务端,无需维护自有服务器,并提供网页密码库与内置备份中心。
KeyMe Pass
安全隐私免费增值KeyMe Pass 是提供浏览器扩展与多端应用的本地优先密码管理器,集中保存密码、通行密钥和验证码,本地功能免费不限条目,跨设备同步付费并可选自有 WebDAV。
AI 整理的软件知识库
AI 整理软件资料、版本动态、更新通知、订阅权益与对比分析,沉淀可复用的工具知识。