免费证书申请
完成域名所有权验证后,申请受信任 CA 签发的 DV SSL/TLS证书。
免费SSL证书与全流程自动化
自动申请、自动部署、自动续签
完成一次配置,系统自动申请证书、部署到已绑定资源,并在到期前自动续签和重新部署。申请、续签或部署执行失败时,会向账号绑定邮箱发送提醒。
SSL证书全生命周期
完成域名所有权验证后,申请受信任 CA 签发的 DV SSL/TLS证书。
把新证书同步到已绑定的站点、CDN、对象存储、负载均衡或容器资源。
持续检查证书有效期,在满足续签条件时重新签发并更新部署目标。
证书申请、自动部署或续签任务执行失败时,向账号绑定邮箱发送提醒。
自动部署平台
厂商、产品和资源分层展示,避免把“上传证书”与“绑定资源并生效”混为一谈。
CDN/DCDN · OSS 自定义域名 · ALB/WAF · ACK
CDN/EdgeOne · COS 源站域名 · CLB · TKE
网站证书 · 面板证书 · WAF · Windows 站点
网站证书 · 面板证书
Ingress · TLS Secret · 自定义 YAML
CDN · ELB · OBS · CCM 上传
CDN/DCDN · TOS 自定义域名 · ALB · VKE
CloudFront · ACM 上传
SSH/IIS 部署 · SFTP 上传 · Webhook 调用
更多接入:京东云、UCloud、百度智能云、七牛云、又拍云、天翼云、网宿、Gcore、Zenlayer、群晖、Plesk、威联通等。
平台名称表示兼容接入,不代表与对应厂商存在官方合作。具体资源、区域和已知限制以控制台支持矩阵为准。
证书自动化流程
自动完成申请、签发、部署与续签;任一自动化任务失败时发送邮件提醒。
选择单域名、通配符或多域名证书。
通过 DNS 或 HTTP 证明域名控制权。
生成 CSR 并自动向受信任 CA 发起申请。
同步到已授权的平台与具体资源。
到期前重新签发、部署并检查生效状态。
SSL证书自动续签
系统根据证书状态进入续签窗口,自动重新执行验证、签发、分目标部署和公网生效检查。授权失效、第三方接口异常或任务执行失败时,会保留失败原因并发送邮件提醒。
凭据、权限与部署记录
证书自动部署需要访问目标平台。应明确所需权限、作用范围和撤销方式,避免使用主账号、服务器 root 密码或不必要的高权限。
优先使用仅覆盖目标资源的 RAM、CAM、面板或集群权限。
授权信息应加密保存,界面和日志不得展示完整密钥。
签发与部署任务应保留结果,便于定位失败原因。
自动申请、自动续签或部署失败时,系统向账号绑定邮箱发送提醒。
常见问题
证书签发、域名验证和第三方平台接口都有明确边界,以下信息会与控制台支持范围保持一致。
落寻加密支持申请免费的SSL证书。证书签发前需要完成域名所有权验证,可申请的证书类型、有效期和使用限制以控制台显示及证书颁发机构规则为准。
系统会定期检测证书有效期,在满足续签条件时重新执行域名验证、证书签发和部署任务。域名解析、授权凭据或目标平台配置失效时,续签可能需要人工处理。
当前适配范围包括宝塔、1Panel、Kubernetes,以及阿里云 CDN/OSS、腾讯云、华为云等环境。不同云产品、接入方式和区域的支持范围可能不同,应以部署配置页列出的具体目标为准。
需要提供能够更新目标站点证书的面板接口及必要权限。建议使用独立授权信息、限制访问来源,并只授予证书部署所需的最小权限。
不同。阿里云 CDN 面向加速域名更新证书;阿里云 OSS 面向已绑定的自定义域名更新 HTTPS 证书,并不表示将证书作为普通文件上传到 Bucket。
不同平台需要提供对应的 API 密钥、子账号授权、面板接口或集群受限凭据。建议只授予更新目标资源证书所需的最小权限,并定期轮换和撤销不再使用的授权。
证书自动申请、自动续签或部署任务执行失败时,系统会向账号绑定邮箱发送提醒,并保留失败环节和原因,方便处理后重新执行。请保持通知邮箱有效。