{"repo":"huiyonghkw/CertHub","free":true,"listed":false,"github":"https://github.com/huiyonghkw/CertHub","clone":"git clone https://github.com/huiyonghkw/CertHub.git","description":"自托管 SSL 证书交付中枢：签发、续期、SSH 部署、手动打包与完整链校验","language":"Shell","stars":16,"topics":["acme","certificate-management","devops","docker","self-hosted","ssl","tls"],"license":null,"category":"deployment-docker-iac","readme_excerpt":"把证书从签发管到真正上线 CertHub 把申请、续期、部署和验收放进一本自托管台账。 能 SSH 的自动推，只能控制台上传的自动打包；上线前再检查完整证书链。 产品主页 · 快速安装 · 完整文档 · 版本与价格 --- 签发只是半程，上线才是终点 acme.sh 已经很好地解决了“把证书申请下来”。真正麻烦的是后半程：域名散在不同日历、服务器、CDN 和云控制台里；有的目标能走 SSH，有的只能人工上传；浏览器看着正常，微信小程序却可能因为缺少中间证书而失败。 CertHub 将这些分散动作收进同一条工作流： 了解系统架构 → 四个真正影响生产的环节 环节 CertHub 做什么 结果 --- --- --- 完整链 优先使用 fullchain.cer ，检查证书段数并探测线上主机 提前发现缺少中间证书的问题 自动部署 SSH/SCP 推送证书并执行 nginx reload 能 SSH 的目标自动完成交付 手动边界 为 CDN、云控制台等目标生成 ZIP/tar 包 不能自动推的场景也进入同一本台账 持续续期 Cron 定期检查、续期、通知并重新部署 不再依赖个人日历记住到期日 查看证书链指南 · 查看 CDN 手动部署 Pro 控制台预览 图中 Web 控制台与完整 REST API 属于 CertHub Pro，不包含在本 Community 仓库中。 Community 与 Pro Community 提供完整的 CLI 基础闭环；当证书数量增加、需要可视化操作面和自动化接口时，再升级 Pro。 能力 Community Pro --- :---: :---: 官方支持／授权范围 Community 官方支持 5 张（不内置数量锁） Pro 授权 10 / 50 / 200 张 中国大陆年付价格 ¥0 ¥99 / ¥199 / ¥499 DNS-01 签发与续期 ✓ ✓ SSH/SCP 自动部署 ✓ ✓ 手动 ZIP 打包 ✓ ✓ 完整证书链校验 ✓ ✓ CLI + YAML ✓ ✓ Web 仪表盘与证书操作 — ✓ 在线配置与日志 — ✓ 完整 REST API 仅 /health ✓ 所有版本均为自托管。同一张证书部署到多台服务器，不重复计算 Pro 授权槽位。Community 为 MIT 开源代码，5 张是官方测试、文档与支持范围，不是客户端内置的强制数量锁。 查看完整版本对比与价格 → 快速开始 1. 克隆并准备配置 2. 启动 Community 3. 运行证书工作流 打开完整安装教程 → 一份配置管理三条路径 - auto ：SSH/SCP 推送到目标服务器并执行 reload。 - manual ：跳过自动推送，生成适合控制台上传的压缩包。 - verify-chains ：部署后探测线上域名，确认完整证书链。 DNS 与域名配置说明 → 支持范围 - 阿里云、腾讯云、华为云 DNS-01 - 单域名和泛域名证书 - ECC 与 RSA - 多服务器 SSH/SCP 部署 - 邮件、钉钉、Webhook、Slack 通知 - Prometheus 可选监控 - Docker Compose 自托管 DNS-01 解决域名验证，不等于云厂商证书上传 API。只能通过控制台上传证书的平台，应使用 manual 工作流。 安全边界 - 不要提交 DNS API 密钥、SSH 私钥、证书私钥或真实运行配置。 - 生产环境使用专用部署密钥和最小权限账号。 - Community 的 8080 端口只提供只读 GET /heal","default_branch":null,"files":null,"tree":[],"storefront":"/r/huiyonghkw","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/huiyonghkw/CertHub/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}