AutoSSL Web 管理面板

# AutoSSL Web 管理面板 — 用户手册

本文档面向 AutoSSL 自动化 SSL 证书申请与部署工具的 Web 可视化管理面板。 命令行(CLI)模式请参考同目录下的 usage.md或https://help.now.cn/ssl/autossl/下的帮助文档;本文已windows为例linux操作类似。


1. 快速上手

1.1 启动 Web 服务

操作系统 启动方式
Windows 双击运行目录内的 start.bat
Linux/macOS ./autossl server(默认端口 :8080)可修改启动配置文件修改端口

启动后,黑窗口会打印运行日志和 Web 管理面板的访问地址(默认 http://127.0.0.1:8080/),使用浏览器打开即可。 示例截图: 点击install.bat注册系统服务->点击start.bat启动autossl web服务,查看登录地址及用户名和密码。 -> linux下可以执行install.sh

1.2 首次登录

首次启动时,程序会创建初始管理员账号,并将凭据写入 admin_password.txt

用户名: admin
密  码: <随机生成>

请登录后尽快修改密码!(系统设置 → 修改密码)

1.3 默认数据目录

所有数据(账号密钥、证书、配置)均默认保存在程序目录下的 data/ 文件夹内(Linux 服务默认 /opt/autossl/data)。请定期备份,并妥善保管


2. 登录与界面布局

2.1 登录页

打开 http://127.0.0.1:8080/ 后会自动跳转到登录页 /login

页面元素:

元素 说明
用户名 默认 admin
密码 初始密码见 admin_password.txt,登录后请修改
验证码 4 位字母+数字图形验证码,点击图片可刷新
语言切换 「简」「繁」「EN」三个按钮,实时切换界面语言
登录按钮 提交登录

验证码输入错误或过期后,刷新页面或点击验证码图片即可获取新的。


3. 控制台

路径:侧边栏 → 控制台

页面提供三个核心统计指标卡片:

指标 含义
证书总数 系统中已添加的全部证书数量(包括已过期、即将过期、正常)
正常运行 当前剩余有效期 > 30 天的证书数量
需要处理 已过期 + 即将过期(≤ 30 天)的证书数量(橙色高亮)

提示:当「需要处理」> 0 时,建议尽快排查并触发续签(部署管理中对应流程可手动运行)。


4. 证书管理

路径:侧边栏 → 证书管理

4.1 添加证书

点击 「添加证书」 弹出对话框:

┌───────────────────────────────┐
│ 添加证书                      │
├───────────────────────────────┤
│ 域名 Token                    │
│ (需填入时代互联后台生成的证书 Token)    │
│ ┌─────────────────────────┐ │
│ │ 请输入 Token            │ │
│ └─────────────────────────┘ │
│                              │
│       [ 取消 ]  [ 保存 ]    │
└───────────────────────────────┘
  • 输入服务商提供的 Token 后点击「保存」。
  • 系统会自动从服务商接口拉取证书信息(域名、有效期、签发机构等)并入库。
  • 添加完成后,需要进入 「部署管理 → 创建部署流程」 配置 DNS 验证和部署目标。 获取证书token可以参考如下: 登录时代互联控制台->点击ssl证书管理->查看证书令牌(token) 输入用户登录密码查看该证书的签发令牌,并复制。(后续autossl工具会以该令牌绑定证书)

4.2 导入托管证书

点击 「导入托管证书」 弹出对话框:

字段 内容 必填
证书 (Certificate PEM) -----BEGIN CERTIFICATE-----...
私钥 (Private Key PEM) -----BEGIN PRIVATE KEY-----... 或 RSA/EC 私钥

适用场景:已有第三方签发的证书文件,希望纳入 AutoSSL 自动部署管理,但 不参与自动续签


5. 凭据管理

凭据管理分为三类子菜单,对应三种用途的 API 密钥存储:

5.1 DNS 凭据

路径:侧边栏 → 凭据管理 → DNS 凭据

用于 ACME DNS-01 验证时操作各 DNS 服务商解析记录。

支持的 DNS 服务商(14 种)

服务商 说明
阿里云DNS 阿里云 DNS 解析 API
AWS Route 53 亚马逊 Route 53
百度云DNS 百度智能云 DNS
Cloudflare DNS Cloudflare
CloudNS DNS CloudNS
腾讯云EdgeOne 腾讯云 EdgeOne
Eranet DNS Eranet
华为云DNS 华为云 DNS
本地文件验证 在服务器本地生成 http-01 验证文件
时代互联DNS 时代互联
淘啊网DNS 淘啊网
腾讯云DNS DNSPod
Tnet.hk DNS Tnet.hk
火山引擎DNS 字节跳动火山引擎

添加步骤

  1. 点击 「添加凭据」
  2. 输入凭据名称(自定义,方便识别)。
  3. 选择服务商模板。
  4. 根据模板表单填写密钥信息(不同服务商字段不同,例如阿里云需要 AccessKeyIdAccessKeySecret)。
  5. 点击 「保存」

所有密钥信息仅保存在本地 data/ 目录,不会外传。

下面以时代互联dns为例: 登录时代互联官网->控制中心->域名管理->域名列表->点击域名管理->开启apikey->查看並复制AccessInstanceID与AccessKeySecret

5.2 部署凭据

路径:侧边栏 → 凭据管理 → 部署凭据

用于将签发好的证书推送到各目标服务器 / CDN / 对象存储。

支持的部署目标(18 种)

部署目标 典型场景
本地部署 部署到本机某个目录(如 Nginx/Apache 证书路径)
SSH部署 通过 SSH 推送到远程 Linux 服务器
1Panel网站 1Panel 面板的网站证书
宝塔面板-网站 宝塔面板 Linux 9.4 后的网站证书
宝塔面板-网站(Win 8.3/Linux 9.4前) 旧版宝塔(兼容)
宝塔面板-网站(Win) 宝塔 Windows 版
阿里云CDN / OSS / WAF / ESA 阿里云 CDN、对象存储、Web 应用防火墙、边缘安全加速
腾讯云CDN / COS / EdgeOne / WAF 腾讯云 CDN、对象存储、边缘安全加速、Web 应用防火墙
华为云CDN 华为云 CDN
百度云CDN 百度云 CDN
七牛云CDN / OSS 七牛云 CDN、对象存储
火山CDN 字节火山引擎 CDN

添加步骤

  1. 点击 「添加凭据」
  2. 输入凭据名称。
  3. 选择目标模板(如「阿里云CDN」「SSH部署」等)。
  4. 根据模板填写参数(API 密钥 / SSH 主机端口用户密码 / 面板地址等)。
  5. 点击 「保存」。 示例: 可以添加对应的服务器凭证用于链接服务器并部署证书,多台服务器或其他服务可以依次全部添加。

注意事项:

1,证书路径要按nginx或apache或其他web服务配置文件中定义的证书路径实际填写,web配置文件中的证书名称要与时代互联签发证书的名字一样。

2,前置命令和后置命令要按实际的填写,示例中是以nginx为例,在部署证书之前先备份一下nginx配置文件,部署完毕后重新加载服务。

3,端口填写ssh的远程端口。

5.3 通知凭据

路径:侧边栏 → 凭据管理 → 通知凭据

用于部署流程结束后推送结果通知。

支持的渠道(3 种)

渠道 用途
Webhook 通用 Webhook,自定义对接
钉钉机器人 钉钉群自定义机器人
飞书机器人 飞书群自定义机器人

添加步骤

  1. 点击 「添加凭据」
  2. 输入凭据名称。
  3. 选择渠道(Webhook / 钉钉 / 飞书)。
  4. 填写对应参数(Webhook URL / 加签密钥等)。
  5. 点击 「保存」

6. 部署管理(自动化部署流程)

路径:侧边栏 → 部署管理

部署管理是 AutoSSL 的核心 —— 它把「申请证书 → 部署到目标 → 通知」三件事打包为一个可定时的流程。

6.1 流程列表

说明
任务名称 自定义流程名
关联证书 该流程绑定的证书
定时周期 自动续签间隔天数
状态 启用 / 禁用
最后执行时间 上次自动运行的时间
下次执行时间 下一次计划执行的时间
操作 立即执行、编辑、查看执行历史等

6.2 创建自动化部署流程

点击 「创建部署流程」 或左下角 「快速导入并部署」 进入向导。

向导共 5 步

步骤 1:选择或导入证书

绑定证书 —— 部署流程必须关联到一个证书。

可选:

  • 选择已导入的证书 —— 从列表中选择已有证书
  • 输入 Token 导入新证书 —— 输入时代互联签发的证书 Token 添加
  • 导入托管证书 (手动上传) —— 上传已有 PEM(适用于只想部署、不续签的场景)

步骤 2:DNS 验证

为该流程配置 ACME 域名验证方式:

  • 选择已添加的 DNS 凭据
  • 或在向导内 新建 DNS 凭据

托管证书跳过此步(无需验证)。

步骤 3:部署目标

配置一个或多个部署目标(可同时部署到多个):

  • 选择已添加的 部署凭据(本地 / SSH / 阿里云CDN / 腾讯云CDN / 宝塔 / 1Panel 等)
  • 或在向导内 新建部署凭据

支持同证书多目标并行部署。

步骤 4:通知配置(可选)

配置流程结束后的通知渠道:

  • 选择已添加的 通知凭据(Webhook / 钉钉 / 飞书)
  • 可多选
  • 留空表示不通知

步骤 5:自动续签

设置 续签间隔天数(默认 30 天):

  • AutoSSL 会在证书有效期 ≤ 30 天时自动触发续签
  • 是否启用自动续签受 系统设置 中的「开启自动续签」开关控制

最后为流程命名,点击保存。

6.3 流程管理

对已创建的流程,可以:

  • 立即执行 —— 立即跑一次「申请 → 部署 → 通知」
  • 编辑 —— 修改步骤 1-5 的任意配置
  • 启用 / 禁用 —— 控制是否进入定时调度
  • 查看执行历史 —— 查看每次执行的日志和结果 执行结果如下:

7. 系统设置

路径:侧边栏 → 系统设置

7.1 安全设置

字段 说明
IP 白名单 以逗号分隔的 IP 或 CIDR(如 192.168.1.1, 10.0.0.0/24)。留空则允许所有 IP 访问 Web 面板。公网部署请务必配置!
开启自动续签 勾选后,每天 00:00 自动检查所有剩余有效期 < 30 天的证书,并自动跑对应的部署流程

修改后点击 「保存设置」

7.2 修改密码

字段 说明
原密码 当前登录密码
新密码 要修改成的新密码(建议强密码)

点击 「更新密码」 完成修改。


8. 典型工作流示例

场景 A:从零开始(最常见)

  1. 登录 系统。
  2. 进入 凭据管理 → DNS 凭据 → 添加凭据,添加一个 DNS 服务商(如「阿里云DNS」)。
  3. 进入 凭据管理 → 部署凭据 → 添加凭据,添加一个部署目标(如「本地部署」或「阿里云CDN」)。
  4. 进入 证书管理 → 添加证书,输入服务商 Token 添加证书。
  5. 进入 部署管理 → 创建部署流程
    • 步骤 1:选刚才添加的证书
    • 步骤 2:选 DNS 凭据
    • 步骤 3:选部署凭据
    • 步骤 4:跳过通知(或加钉钉/飞书)
    • 步骤 5:设置间隔(默认 30 天),命名保存
  6. 进入 系统设置,勾选 「开启自动续签」,保存。
  7. 完成!系统将每天 00:00 自动检查并续签。

场景 B:托管已有证书(不参与续签)

  1. 进入 证书管理 → 导入托管证书,上传证书 PEM + 私钥 PEM。
  2. 进入 部署管理 → 创建部署流程
    • 步骤 1:选「导入托管证书 (手动上传)」,现场上传 PEM
    • 步骤 2:跳过(托管证书无需 DNS 验证)
    • 步骤 3:选部署凭据
    • 步骤 4 / 5:可选配置
  3. 保存即可。可在列表里点击 「立即执行」 手动部署一次。

场景 C:公网部署前的安全加固

  1. 进入 系统设置
    • IP 白名单 中填入允许访问的 IP(如 203.0.113.5, 198.51.100.0/24
    • 修改密码 中把默认 admin 密码改成高强度密码
  2. 保存设置。

9. 常见问题

Q1:忘记 admin 密码怎么办?

删除 data/ 目录后重启程序,系统会重新生成初始账号并写入 admin_password.txt注意:会清空所有证书和配置,请提前备份!

Q2:为什么「需要处理」显示有证书但没自动续签?

检查:

  1. 系统设置 → 开启自动续签 是否勾选;
  2. 该证书是否已经创建了「部署流程」(仅在「证书管理」里添加了证书还不行,必须有部署流程才会被自动跑)。

Q3:登录页验证码识别不出来怎么办?

  • 点击验证码图片本身即可刷新一张新的;
  • 验证码大小写敏感,请按图中所见输入(含数字字母)。

Q4:Web 界面与 CLI 的数据是互通的吗?

data/ 目录是单一数据源,在 Web 里添加的证书 / 凭据 / 流程,使用 ./autossl CLI 命令(listshowdeploy 等)也能看到和操作。

Q5:能远程访问 Web 面板吗?

可以。默认监听 :8080,需要在防火墙放行;强烈建议同时配置「IP 白名单」+ 修改默认 admin 密码

Q6:自动续签的时间点能改吗?

Web 界面中自动续签固定为每天 00:00 触发。如需更精细的调度,请使用 CLI 的 deployjob 子命令配合系统的 cron 进行自定义。


附录:界面与命令速查

Web 菜单 等价的 CLI 子命令
控制台 (仅 Web,无对应 CLI)
证书管理 → 添加证书 autossl add
证书管理 → 导入托管证书 autossl hosted
凭据管理 → DNS 凭据 autossl access add <NAME> aliyun/tencentcloud/...
凭据管理 → 部署凭据 autossl access add <NAME> ssh/tencentcloud-cdn/...
凭据管理 → 通知凭据 autossl access add <NAME> dingtalk/feishu/webhook
部署管理 → 创建流程 autossl deployjob wizard
系统设置 → IP 白名单 autossl setting whitelist set "..."
系统设置 → 自动续签开关 autossl setting cron enable|disable

CLI 详细说明请参考同目录下的 usage.md或者查看help.now.cn中的帮助文档。 — 用户手册

本文档面向 AutoSSL 自动化 SSL 证书申请与部署工具的 Web 可视化管理面板。 命令行(CLI)模式请参考同目录下的 usage.md;本文仅介绍浏览器端操作。


CLI 详细说明请参考同目录下的 usage.md或者查看help.now.cn中的帮助文档。