默认推荐
定时拉取
clmbot 主动访问上游,不开放入站端口,适合内网、普通服务器和严格防火墙环境。
clmbot 主动访问上游,不开放入站端口,适合内网、普通服务器和严格防火墙环境。
上游通过 mTLS 主动推送,需要受控开放入站端口,适合集中实时交付场景。
把人工复制证书、改路径和重载服务,变成有配置、有日志、可重复执行的流程。
扫描服务器中的证书和部署路径,生成可检查、可维护的配置。
连接 CaaS,也可通过持续扩展的适配能力连接私有 CLM 或其他证书服务。
在写入新证书前备份原文件,并将文件权限限制在必要范围。
通过经过审核的 before_script 与 after_script 完成检查和服务重载。
使用定时拉取或远程推送,让证书更新进入可重复的运行流程。
服务器部署和云产品 API 推送属于不同交付路径。平台目录会将两类目标分开显示。
适用于物理机、虚拟机、容器、Kubernetes 和客户管理的 Web 服务。
CaaS 是独立的证书生命周期管理服务,可通过厂商 API 将证书直接推送到 CDN、WAF、负载均衡等产品。