HTTPS 与证书

HTTPS 与证书

ACME 自动证书签发与续期(按需签发)、上传静态证书,为站点开启 HTTPS。

「HTTPS / 证书」为站点开启 HTTPS。推荐用 ACME 按需签发:开启后自动开 :443 监听,任何「已配置的站点」域名在首次 HTTPS 握手时就地签发证书——控制台新加站点即刻可签、无需重启、无需预列域名(未配置的 SNI 一律拒签,防滥用)。也支持上传静态证书。

HTTPS / 证书:ACME 自动签发
HTTPS / 证书:ACME 自动签发

#ACME 自动签发

字段 / 控件默认 / 示例说明
enabledfalse开启后自动开 :443 监听并按需签发。
emailACME 账户联系邮箱,接收到期提醒。
domains[]可选:预列域名做「启动即主动签发」;留空则完全靠 on-demand(站点即白名单)。
directory_urlLet's Encrypt 生产ACME 目录;测试可填 staging / pebble。
签发前提ACME 铁律(代码改不了):域名 DNS 必须指向本机,且公网 :80(HTTP-01)/ :443(TLS-ALPN-01)可达,否则签发失败。内网 / 无公网域名请改用上传静态证书。

不方便用 ACME 时,可在站点上直接上传 PEM 证书与私钥(与 ACME 二选一),同样为该站点开启 HTTPS。