DNS 与 SSL 证书自动化

青桔 SSL

从 DNS 验证到证书部署,全程自动完成。

一次接入,持续续签。让每一张证书按时签发、送达并保持有效。

DNS-01

自动部署

持续续签

工作方式

一次配置,持续交付

青桔 SSL 把验证、签发、部署和续签连接成一条持续运行的交付路径。

  1. 01

    连接 DNS

    接入云 DNS 或托管 CNAME,自动完成 DNS-01 验证。

  2. 02

    签发证书

    按域名和品牌策略创建订单,持续跟踪签发状态。

  3. 03

    送达服务

    将证书部署到云产品或服务器,并在校验后重载服务。

  4. 04

    持续守护

    临期自动续签,异常进入通知、任务和审计链路。

核心能力

覆盖证书的完整生命周期

不是增加更多面板,而是把证书交付里最关键的动作稳定地自动化。

01

自动签发

让证书按规则签发,而不是靠日历提醒

统一管理 DNS 验证、证书品牌和域名范围。系统按策略发起申请,通配符与多域名证书拥有同一条可追踪链路。

  • DNS-01 自动质询
  • Google、ZeroSSL、Let's Encrypt
  • 通配符与多域名证书
02

自动部署

证书签发完成后,继续送达到真实业务入口

连接云厂商资源或服务器 Agent,将证书写入目标服务。部署前后均保留校验、任务状态和失败原因。

  • CDN、COS、负载均衡
  • Nginx 站点自动发现
  • 部署校验与审计记录
03

持续续签

把一次成功,变成长期稳定的交付机制

证书临期后自动进入续签和部署流程。监控、通知与异步任务共同确认每一张证书是否真正生效。

  • 临期自动续签
  • 失败与过期告警
  • 续签后自动部署

兼容主流证书品牌

品牌策略可以调整,证书交付路径保持一致。

Google Trust Services
Let's Encrypt
ZeroSSL

套餐

按业务规模选择,不为复杂度付费

从免费方案开始,需要更多域名和自动部署额度时再升级。所有方案沿用同一套证书交付能力。

常见问题

开始前,把关键问题讲清楚

把申请、验证、部署和续签里最容易卡住的问题提前讲清楚,降低第一次接入成本。

开始使用

下一步已经清楚

从一张证书开始,先把完整交付链路跑通,再扩展到所有业务域名。

开始第一张证书

从添加 DNS 云账户开始,完成验证与证书申请。

接入 Nginx 服务器

安装 Agent,发现站点并建立自动部署目标。

理解完整交付链路

查看签发、部署、续签与故障排查文档。

开始交付

让下一次证书续期,不再成为临时任务。

从一个域名开始,连接 DNS、签发证书并建立部署目标。