内部 ACME 证书颁发机构

证书60天有效、自动续期 · 服务接入一条命令 · 其余走面板

具体工作

证书靠手工签,于是时不时干脆没人签。我搭了内部颁发机构。中间 CA 由企业 Windows CA 签,新根证书谁都不用装。ACME 签60天,自动续期。服务接入就一条命令加一个 reload 钩子。没有钩子,续下来的证书到不了守护进程。ACME 够不着的地方,用面板签。生产上目前只有 Linux。

技术栈

ACME (RFC 8555)acme-ca-serverDocker ComposeOpenSSL / X.509AD CSPowerShell 7 / Podeosslsigncode

其他案例