使用allinssl实现SSL证书自由

不知从何时开始,各大云厂商不仅限制免费SSL证书数量,还限制证书有效实现为90天,后续还有可能变少。对于独立开发者来说,不仅是自己的域名还是给客户的域名,都需要SSL证书加密,而频繁更新配置是个繁琐的工作。
🚀 allinssl是一站式SSL证书生命周期管理解决方案,支持Let’s Encrypt、ZeroSSL、Google、SSL.COM、BuyPass等多家CA,还支持:
- ✅ 全自动证书申请/续期
- 🌐 多平台部署(CDN/WAF/面板/云存储)
- 🔔 证书过期监控
- 🛡️ 安全入口保护
- 📊 可视化证书管理
- 🤖 GO语言单个可执行文件
-
从Github发布页面下载适合部署环境的最新报release
-
将压缩包解压得到的
allinssl和allinssl.sh文件上传到服务器部署目录
# allinssl.sh中默认部署目录是/www/allinssl,需要调整时可以修改为自定义目录WORK_DIR="/path/to/allinssl"- 给
allinssl赋予可执行全县并执行allinssl.sh,选择1启动服务
chmod +x allinsslbash allinssl.sh 1- 设置访问配置
# 查看面板访问信息./allinssl 15# 外网面板地址: http://120.71.201.81:33927/6INIUUe1# 内网面板地址: http://192.168.100.51:33927/6INIUUe1# 用户名: admin# 密码: ********
# 👤 修改用户名allinssl 5
# 🔑 修改密码allinssl 6全部CLI命令使用方式如下:
### Basic Operations### Start service 🚀allinssl 1# Stop service ⛔allinssl 2# Restart service 🔄allinssl 3# Modify secure entry 🔐allinssl 4# Modify username 👤allinssl 5# Modify password 🔑allinssl 6# Modify port 🔧allinssl 7
### Web Service Management### Disable web service 🌐➖allinssl 8# Enable web service 🌐➕allinssl 9# Restart web service 🌐🔄allinssl 10
### Background Task Management### Disable background scheduler 📻⛔allinssl 11# Enable background scheduler 📻✅allinssl 12# Restart background scheduler 📻🔄allinssl 13
### System Management### Disable HTTPS 🔓allinssl 14# Get panel URL 📋allinssl 15# Update ALLinSSL to latest version (overwrite install) 🔄⬆️allinssl 16# Uninstall ALLinSSL 🗑️bash allinssl.sh 17-
访问
./allinssl 15输出的面板地址,输入设置的账号密码进行登录 -
点击
授权API管理菜单,这里可以配置访问云厂商DNS所需的SecretId和SecretKey以及证书部署到远程服务器的SSH信息等。至少需要配置DNS提供商的SecretId和SecretKey,一般在云厂商后管理后台-访问页面获取 -
点击
自动化部署菜单,添加基于快速部署模板的工作流 -
在边界页面可以调整工作流名称
-
点击开始节点,可以设置工作流执行模式(手动/定时)
-
点击申请证书节点,按照提示填写表单内容并保存
-
点击部署节点,选择
本地部署/SSH/云厂商等不同类型并填写部署参数保存 -
根据实际情况决定是否需要通知节点,不需要时可删除
-
保存后在部署工作流页面可以手动执行验证