HTTPS 与证书
ACME 自动证书签发与续期(按需签发)、上传静态证书,为站点开启 HTTPS。
「HTTPS / 证书」为站点开启 HTTPS。推荐用 ACME 按需签发:开启后自动开 :443 监听,任何「已配置的站点」域名在首次 HTTPS 握手时就地签发证书——控制台新加站点即刻可签、无需重启、无需预列域名(未配置的 SNI 一律拒签,防滥用)。也支持上传静态证书。

#ACME 自动签发
| 字段 / 控件 | 默认 / 示例 | 说明 |
|---|---|---|
enabled | false | 开启后自动开 :443 监听并按需签发。 |
email | — | ACME 账户联系邮箱,接收到期提醒。 |
domains | [] | 可选:预列域名做「启动即主动签发」;留空则完全靠 on-demand(站点即白名单)。 |
directory_url | Let's Encrypt 生产 | ACME 目录;测试可填 staging / pebble。 |
签发前提ACME 铁律(代码改不了):域名 DNS 必须指向本机,且公网
:80(HTTP-01)/ :443(TLS-ALPN-01)可达,否则签发失败。内网 / 无公网域名请改用上传静态证书。不方便用 ACME 时,可在站点上直接上传 PEM 证书与私钥(与 ACME 二选一),同样为该站点开启 HTTPS。
