CERTIFICATE OPERATIONS

从签发到部署,
证书全程可控

统一管理 ACME、DNS 与云凭证,自动签发、续期并更新阿里云 SSL 和 ALB。

CertFlow

证书运维

证书

新建证书
有效证书12当前可用版本
30 天内到期2需要关注
执行中的任务1签发与部署
证书状态有效期
example.com*.example.com, example.com
有效
2027年 01月 18日
api.example.comapi.example.com
签发中
DNS 验证中
覆盖证书交付的关键链路
ACME 签发DNS-01 验证阿里云 SSLALB 更新

一套清晰的控制面

减少证书链路中的人工断点

将凭证、签发、验证和云上部署收拢到同一处,团队不再依赖临时脚本和人工交接。

凭证不再散落

集中维护 ACME、DNS 与云平台凭证,明确权限边界并持续验证可用性。

到期前主动完成续期

支持多域名和通配符证书。每次签发、验证与续期都保留可追溯记录。

新版本自动交付至入口

证书版本可上传阿里云 SSL 证书管理,并更新关联 ALB 的监听器。

可运行的工作流

配置一次,后续每次变更都有记录

续期、云证书上传和 ALB 更新可以独立启用,也可以按顺序组合为一条交付链路。

了解部署方式
  1. 接入账户

    录入 ACME、DNS 与云平台凭证,并完成可用性验证。

  2. 定义证书

    选择域名、算法与验证方式,统一管理证书版本。

  3. 编排自动化

    按需续期、上传云证书平台或更新 ALB 配置。

  4. 持续可追溯

    执行结果实时回传,失败可通过站内信、邮件或 Webhook 通知。

把异常留在告警里,而不是留到生产事故

证书状态、到期窗口、自动化健康度和失败详情集中展示,团队可以在影响业务前处理问题。

手动验证模式,支持人工接管 DNS Challenge
证书版本留存,避免重复创建云端资源
站内信、Webhook 与邮件统一分发执行结果

开源部署

用 Docker 在自己的环境部署

CertFlow 基于 Go、PostgreSQL 与 Next.js 构建。数据、凭证和执行记录始终由你的团队掌控。