跳转到内容

自动部署

自动部署把已签发的证书同步到本机服务、运维面板或公有云业务。控制台按「本地 / 面板 / 云」三类选择目标;CDN、负载均衡和面板网站由 deploy 客户端实时发现,不需要手填资源 ID。入口为 自动部署

自动部署页面展示已接入的部署客户端,并提供:

  • 在线和离线客户端数量摘要。
  • 按 IP 地址搜索客户端。
  • 卡片视图和表格视图切换。
  • 表格列配置。
  • 客户端详情抽屉。
  • 证书绑定弹窗。
  • 按本地、面板、云分类配置部署目标。
  • 运行日志查看。
  • 客户端备注编辑、启用/禁用、删除。
  • 单个或批量通知客户端在线升级。
  1. 生成客户端配置

    打开 配置生成器,切换到「自动部署」模式。填写 Access Key,按需启用 Nginx / Apache / 1Panel / 宝塔 / 飞牛 / 雷池或云厂商凭据,然后下载 config.yaml 并复制安装命令。

  2. 在目标机器安装 CLI

    在服务器上执行安装命令,把配置放到客户端目录后启动守护进程。也可用页面右上角「开源仓库」自行下载 deploy CLI

  3. 等待客户端上线

    客户端成功连接后,会出现在自动部署列表中,并展示 IP、主机名、操作系统、架构、版本和在线状态。

  4. 编辑备注

    建议为客户端添加业务备注,例如「生产 Nginx」「宝塔面板」「阿里云 CDN」,方便后续搜索和维护。

部署客户端上线后,可以把证书绑定到客户端。

  1. 打开证书列表

    在某个客户端上点击「证书」或「查看证书」。

  2. 添加证书

    点击添加证书,从证书管理中的免费证书列表选择需要同步的证书。

  3. 确认绑定

    绑定成功后,该客户端会显示已关联的证书。证书绑定只是建立客户端与证书的关系,具体部署位置需要继续配置业务目标。

也可以从 证书管理 页面直接把证书绑定到客户端。

由 anSSL CLI 在本机写入证书文件,无需暴露 SSH:

  • Nginx
  • Apache
  • RustFS
  • OpenVPN-AS
  • 仅上传证书

通过面板 API 写入证书库,或绑定已发现的网站:

  • 1Panel 证书库、1Panel 网站证书
  • 宝塔证书库、宝塔网站证书
  • 飞牛 fnOS
  • 雷池 WAF

先把证书上传到云厂商,再绑定到具体业务:

服务商业务
阿里云证书上传、CDN、DCDN、ESA、OSS 自定义域名、CLB、ALB、NLB
腾讯云证书上传、CDN、EdgeOne、COS 自定义域名、CLB
七牛云证书上传、CDN、DCDN

每张已绑定的证书都可以配置部署目标。可选项来自在线客户端上报的能力。

  1. 打开部署目标配置

    在客户端的证书列表中,选择某张证书并点击「配置部署目标」。

  2. 确认客户端在线

    离线客户端只能查看或删除已保存的部署目标,不能读取资源目录、测试连接或执行部署。

  3. 选择分类和业务

    先选本地服务、面板服务或云服务。云服务再选阿里云、腾讯云或七牛云。未在 CLI 中配置的平台会被禁用。

  4. 选择精确资源

    CDN、负载均衡、1Panel 网站和宝塔网站等资源型业务会列出客户端发现的目录。按域名或标签搜索,选中一条可部署资源。证书 SAN 必须覆盖该资源要求的域名。

  5. 测试连接

    新增目标前必须先测试当前选择。测试通过后才能点击「添加」。

  6. 保存并按需手动部署

    保存后目标按分类分组展示。对已配置目标可点击「手动执行部署」,立即把当前证书推过去。

每个客户端都有自动部署开关:

  • 启用:允许该客户端参与证书同步和目标部署。
  • 禁用:暂停该客户端的自动部署行为。

列表支持勾选多个客户端后批量启用或批量禁用。

点击客户端可打开详情抽屉,查看:

  • 客户端 ID,可复制。
  • IP 地址、主机名、操作系统和架构。
  • 客户端版本,并提示是否有新版本。
  • 在线、离线或未知状态。
  • 创建时间和备注。
  • 自动部署开关。
  • 已关联证书数量。

客户端的日志弹窗用于排查部署过程,包括连接、更新、证书同步、部署执行和错误信息。部署失败或资源目录为空时,建议先查看日志,再检查客户端配置、面板地址和云权限。

当客户端版本低于当前推荐版本且支持在线更新时,页面会显示升级入口。可以:

  • 对单个客户端发送升级通知。
  • 勾选多个客户端后批量通知升级。

常见原因:

  • 客户端离线。
  • 目标平台未在 CLI 中配置。
  • 资源目录为空、不可用或当前密钥缺少权限。
  • 证书 SAN 未覆盖所选资源域名。
  • 未先测试连接或测试未通过。
  • 仅上传已与其他 CLI 业务互斥。
  • 已达到该证书类型允许的部署目标数量。

资源目录提示未配置或未发现网站?

Section titled “资源目录提示未配置或未发现网站?”
  • 1Panel / 宝塔网站:先在配置生成器或 config.yaml 中填写面板地址和 API 密钥,重启客户端后再刷新。
  • 云 CDN / 负载均衡:确认对应 provider 凭据已写入客户端,并授予文档中列出的 Action。
  • 目录部分可用时,完整错误见 deploy 客户端日志。

建议按顺序检查:

  1. 客户端是否在线。
  2. 平台或面板凭据是否仍然有效。
  3. 所选资源是否还存在、是否仍可写入。
  4. 证书是否已绑定到该客户端。
  5. 日志弹窗中的具体错误信息。

不会。删除部署客户端只移除该客户端记录及相关部署关系,不会删除证书管理中的证书文件。