跳转到内容

使用allinssl实现SSL证书自由

allinssl-setup-poster

不知从何时开始,各大云厂商不仅限制免费SSL证书数量,还限制证书有效实现为90天,后续还有可能变少。对于独立开发者来说,不仅是自己的域名还是给客户的域名,都需要SSL证书加密,而频繁更新配置是个繁琐的工作。

🚀 allinssl是一站式SSL证书生命周期管理解决方案,支持Let’s Encrypt、ZeroSSL、Google、SSL.COM、BuyPass等多家CA,还支持:

  • ✅ 全自动证书申请/续期
  • 🌐 多平台部署(CDN/WAF/面板/云存储)
  • 🔔 证书过期监控
  • 🛡️ 安全入口保护
  • 📊 可视化证书管理
  • 🤖 GO语言单个可执行文件
  1. Github发布页面下载适合部署环境的最新报release

  2. 将压缩包解压得到的allinsslallinssl.sh文件上传到服务器部署目录

Terminal window
# allinssl.sh中默认部署目录是/www/allinssl,需要调整时可以修改为自定义目录
WORK_DIR="/path/to/allinssl"
  1. allinssl赋予可执行全县并执行allinssl.sh,选择1启动服务
Terminal window
chmod +x allinssl
bash allinssl.sh 1
  1. 设置访问配置
Terminal window
# 查看面板访问信息
./allinssl 15
# 外网面板地址: http://120.71.201.81:33927/6INIUUe1
# 内网面板地址: http://192.168.100.51:33927/6INIUUe1
# 用户名: admin
# 密码: ********
# 👤 修改用户名
allinssl 5
# 🔑 修改密码
allinssl 6

全部CLI命令使用方式如下:

Terminal window
##
# Basic Operations
##
# Start service 🚀
allinssl 1
# Stop service ⛔
allinssl 2
# Restart service 🔄
allinssl 3
# Modify secure entry 🔐
allinssl 4
# Modify username 👤
allinssl 5
# Modify password 🔑
allinssl 6
# Modify port 🔧
allinssl 7
##
# Web Service Management
##
# Disable web service 🌐➖
allinssl 8
# Enable web service 🌐➕
allinssl 9
# Restart web service 🌐🔄
allinssl 10
##
# Background Task Management
##
# Disable background scheduler 📻⛔
allinssl 11
# Enable background scheduler 📻✅
allinssl 12
# Restart background scheduler 📻🔄
allinssl 13
##
# System Management
##
# Disable HTTPS 🔓
allinssl 14
# Get panel URL 📋
allinssl 15
# Update ALLinSSL to latest version (overwrite install) 🔄⬆️
allinssl 16
# Uninstall ALLinSSL 🗑️
bash allinssl.sh 17
  1. 访问./allinssl 15输出的面板地址,输入设置的账号密码进行登录

  2. 点击授权API管理菜单,这里可以配置访问云厂商DNS所需的SecretIdSecretKey以及证书部署到远程服务器的SSH信息等。至少需要配置DNS提供商的SecretIdSecretKey,一般在云厂商后管理后台-访问页面获取

  3. 点击自动化部署菜单,添加基于快速部署模板的工作流

  4. 在边界页面可以调整工作流名称

  5. 点击开始节点,可以设置工作流执行模式(手动/定时)

  6. 点击申请证书节点,按照提示填写表单内容并保存

  7. 点击部署节点,选择本地部署/SSH/云厂商等不同类型并填写部署参数保存

  8. 根据实际情况决定是否需要通知节点,不需要时可删除

  9. 保存后在部署工作流页面可以手动执行验证