做个人站、小程序后端、Docker 服务或者内网穿透的人,几乎都踩过同一个坑:
浏览器地址栏那把"小锁",每 90 天就要你亲手续一次。
Let's Encrypt 从一开始就把免费 DV 证书的生命周期定在 90 天,行业趋势还在继续缩短——CA/B 论坛已排期 2026 年最长 200 天、2027 年 100 天、2029 年 47 天。换句话说,"每年手动装一次证书"的时代已经结束,自动化续期不是可选项,是必答题。
命令行派当然可以用 Certbot、acme.sh 自己撸,但对不想背参数、又想要多 CA 冗余的人来说,门槛还是偏高。最近用到 AcmeSSL.cn(ACME SSL),思路很直:把 Let's Encrypt、ZeroSSL、Google Public CA 这些主流免费 CA 的 ACME 流程,全部收进一个网页后台。
AcmeSSL.cn 的核心不是帮你去官网点鼠标,而是把运维里最烦的三件事接起来:
填域名 → 选 CA → 选类型 → 验证 → 下载,全程网页完成,单域名 / 多域名 / 通配符都支持,HTTP 文件验证和 DNS TXT 验证二选一,通常 5–20 分钟出证;
多 CA 同账号切换:Let's Encrypt 触发限流就切 ZeroSSL,要 ECC 链就切 Google Public CA,不用分别注册四五个官网后台;
自动化 + 监控:基于 ACME 协议做续期调度,提供 REST API 接进自己的发布流水线;证书到期、续期失败、私钥异常有监控口径——毕竟 Let's Encrypt 从 2025 年 6 月起已经不发到期邮件了,自建监控不再是"进阶技巧"而是"保命底线"。
出证后直接拿到 Nginx / Apache / Tomcat 用的 pem + crt + key 组合包,宝塔面板里粘进"其他证书"就能启 HTTPS,和手写命令行拿到的文件没区别。
很多人误会免费 DV 证书加密弱,其实免费 DV 和收费 DV 在 TLS 握手阶段使用的是同一套机制,区别只在是否验企业身份、有没有客服和 SLA。
个人博客、测试环境、运维面板、内部 API 网关,免费 90 天档完全够用;真要到合规或 EV 场景,再考虑商业证书也不迟。
AcmeSSL.cn 目前覆盖的免费源头包括:
Let's Encrypt:ISRG 非营利,生态最稳,通配符走 DNS-01
ZeroSSL:90 天免费档,ECC 支持好,网页后台友好
Google Public CA:Google 根证书背书,老 Android 信任链广
SSL.com : 单域名证书
不懂 shell 的设计师 / 运营,给自己 WordPress 加 HTTPS;
手里十几个子域名的独立开发者,一张通配符证书全收;
跑 CI/CD 的团队,用 REST API 把"发证书"塞进部署流水线;
曾经因证书过期导致接口挂掉的后端——把续期交给 ACME,比设日历提醒靠谱 10 倍。
注册 AcmeSSL.cn → 输域名 → 选 Let's Encrypt 通配符 → DNS 验证 → 下载 → 丢到 Nginx。
第一次可能花 10 分钟看明白界面,之后每次续期你甚至不会想起它的存在。
免费 SSL 的底层能力早就成熟了,真正的成本从来不是证书钱,而是"忘记续期那个凌晨"。把这件事交给 AcmeSSL.cn 这类可视化 ACME 工具,等于给站点请了个不睡觉的证书管理员。
官网:https://acmessl.cn
上一篇:没有了!
