基于 ACME 协议 · 支持 Let's Encrypt 免费签发

集中管理所有域名
SSL 证书 生命周期

自动申请、自动续期、到期提醒、一键部署。免费、自主可控, 让证书再也无法悄悄过期——从签发到上线,全链路自动化。

无需信用卡 私钥 AES-256 加密 支持泛域名 / SAN
1
管理域名
0
有效证书
99.9%
续期成功率
3
校验方式 / 部署目标
核心能力

把繁琐的证书运维,交给自动化

从申请到续期再到部署,覆盖证书全生命周期,告别手动盯梢与过期告警。

一键申请签发

选择域名即可通过 Let's Encrypt 自动签发,支持单域名、泛域名与多域名 SAN,全程无需手工配置。

ACME · HTTP-01 / DNS-01

自动续期

到期前按阈值自动续期,失败自动重试并升级告警,配合定时任务真正做到无人值守。

阈值续期 · 失败重试

多渠道到期提醒

邮件、钉钉、企业微信、飞书、Webhook 多渠道分级预警,按天阈值精准触发,绝不漏报。

SMTP · Webhook

可视化仪表盘

证书总数、即将到期、已过期状态一目了然,到期日历与趋势分布助你提前决策。

实时统计

签发后自动部署

续期成功后自动推送至本机目录、远程 SSH 或自定义 Webhook,部署目标可编排、可追溯。

Local · SSH · Webhook

安全与合规

私钥与云厂商密钥 AES-256 加密落库,两步验证保护登录,操作全程审计留痕。

2FA · 审计日志
快速开始

三步,完成第一张证书

无需阅读冗长文档,按流程点选即可跑通签发到部署的完整闭环。

1

添加并验证域名

录入域名,通过 HTTP-01 文件校验或 DNS-01 解析记录完成所有权验证。

2

一键申请证书

选择密钥类型与域名组合,平台自动完成 ACME 下单、校验与签发,私钥加密入库。

3

开启自动续期与部署

设置续期阈值、通知渠道与部署目标,此后系统自动接管,坐等生效。

安全设计

你的私钥,只属于你

平台以「不接触明文密钥」为设计前提,敏感数据全程加密落库。

AES-256 加密私钥与云密钥加密存储,密钥不入代码库
两步验证支持 TOTP 动态口令,加固后台登录
操作审计关键动作全程留痕,可回溯可追责
自主可控开源协议签发,数据留在自己的服务器
常见问题

在开始之前,你可能想知道

证书是免费的吗?会不会有隐藏收费?
完全免费。平台通过 ACME 协议对接 Let's Encrypt 等免费 CA 完成签发,证书本身不产生费用;域名与服务器由你自己持有,数据与密钥也都留在你的服务器上。
泛域名(*.example.com)也能签发吗?
可以。泛域名与多域名 SAN 证书通过 DNS-01 校验完成,需在平台配置对应的 DNS 厂商凭证(Cloudflare / 阿里云 / 腾讯云等),平台会自动写入并清理 TXT 记录;也支持手动 DNS 两步签发。
自动续期是怎么触发的?
平台提供定时任务入口,按你设置的「到期前 N 天」阈值扫描证书并自动续期;续期失败会按策略重试,并立即通过你配置的渠道发出告警。
续期后的新证书如何自动上线?
在「部署目标」中配置本机目录、远程 SSH 主机或自定义 Webhook,续期成功后平台会自动分发新证书并按需执行重载命令,实现零人工干预。
我的私钥安全吗?
私钥在写入数据库前使用 AES-256 加密,解密密钥仅存于你的配置文件;登录支持两步验证,敏感操作均有审计记录。

现在就开始,管理你的第一张证书

注册即可使用全部功能,几分钟跑通签发、续期与部署的完整流程。