mirror of
https://github.com/acepanel/acepanel.github.io.git
synced 2026-02-04 11:27:14 +08:00
82 lines
2.0 KiB
Markdown
82 lines
2.0 KiB
Markdown
# 憑證
|
||
|
||
憑證模組用於管理 SSL/TLS 憑證,支援透過 ACME 協議自動申請免費憑證,也支援上傳自有憑證。
|
||
|
||
## 功能概覽
|
||
|
||
憑證模組分為三個部分:
|
||
|
||
| 功能 | 說明 |
|
||
| -------------------- | ------------- |
|
||
| [憑證](./cert/cert) | 管理 SSL 憑證 |
|
||
| [帳戶](./cert/account) | 管理 ACME 帳戶 |
|
||
| [DNS](./cert/dns) | 管理 DNS API 配置 |
|
||
|
||

|
||
|
||
## 憑證類型
|
||
|
||
### 免費憑證
|
||
|
||
透過 ACME 協議從 Let's Encrypt 等 CA 自動申請免費憑證:
|
||
|
||
- **Let's Encrypt**:最流行的免費憑證頒發機構
|
||
- **LiteSSL**:TrustAsia 提供的免費憑證服務
|
||
- **Google**:谷歌的免費憑證服務
|
||
- **GoogleCN**:AcePanel 提供的谷歌憑證服務鏡像
|
||
- **ZeroSSL**:另一個免費憑證選項
|
||
- **Buypass**:挪威的免費憑證服務
|
||
|
||
免費憑證有效期通常為 90 天,AcePanel 支援自動續簽。
|
||
|
||
### 付費憑證
|
||
|
||
從商業 CA 購買的憑證,通常有效期為 1 年或更長:
|
||
|
||
- 更長的有效期
|
||
- 更高的信任度
|
||
- 提供保險和技術支援
|
||
|
||
如有憑證購買需求,可透過本頁頂部的「憑證」連結聯繫我們。
|
||
|
||
## 驗證方式
|
||
|
||
申請憑證時需要驗證網域所有權, 支援以下方式:
|
||
|
||
### HTTP 驗證
|
||
|
||
在網站根目錄放置驗證檔案,CA 透過 HTTP 存取驗證。
|
||
|
||
要求:
|
||
|
||
- 網域已解析到伺服器
|
||
- 80 連接埠可存取
|
||
|
||
### DNS 驗證
|
||
|
||
在網域 DNS 中新增 TXT 記錄驗證。
|
||
|
||
要求:
|
||
|
||
- 有網域 DNS 管理權限
|
||
- 配置 DNS API(用於自動驗證)
|
||
|
||
DNS 驗證的優勢:
|
||
|
||
- 支援申請萬用字元憑證(\*.example.com)
|
||
- 不需要 80 連接埠可存取
|
||
- 適合內網伺服器
|
||
|
||
## 快速開始
|
||
|
||
1. 建立 ACME 帳戶(首次使用)
|
||
2. 如需 DNS 驗證,配置 DNS API
|
||
3. 建立憑證,選擇驗證方式
|
||
4. 將憑證套用到網站
|
||
|
||
## 下一步
|
||
|
||
- [憑證管理](./cert/cert) - 了解如何申請和管理憑證
|
||
- [帳戶管理](./cert/account) - 了解如何管理 ACME 帳戶
|
||
- [DNS 配置](./cert/dns) - 了解如何配置 DNS API
|