这个项目能做什么

Certimate 是一款基于 ACME 协议构建的开源自托管 SSL 证书管理工具。它利用可视化工作流界面自动化证书的完整生命周期——包括申请、部署、续期和监控——旨在通过简单的配置取代手动证书处理。 核心特性: - 自托管:私有部署,所有数据本地存储,优先保障数据隐私与安全。 - 跨平台:支持 Windows、Linux 和 macOS。 - 零依赖:无需安装数据库、运行时或框架,开箱即用。 - 轻量级:项目报告内存占用约 20 MB。 功能亮点: - 灵活的工作流编排,覆盖从证书申请到部署的自动化流程。 - 支持单域名、多域名及通配符域名证书,以及 IP 地址证书,可选择 RSA 或 ECC 密钥。 - 支持 DNS-01 和 HTTP-01 两种 ACME 验证类型。 - 支持多种证书输出格式,包括 PEM、PFX 和 JKS。 - 集成超过 70 家域名注册商和 DNS 服务商(例如 AWS、Cloudflare、GoDaddy、阿里云、腾讯云)。 - 支持超过 160 个部署目标,包括 Kubernetes、CDN、WAF 和负载均衡器。 - 支持通过电子邮件、Discord、Slack、Telegram、钉钉、飞书、企业微信等渠道发送通知。 - 支持多个 ACME 证书颁发机构,如 Let's Encrypt、Actalis、Google Trust Services、SSL.com 和 ZeroSSL。 入门非常简单。可以从 GitHub Releases 下载预编译二进制文件,并使用 `certimate serve` 启动,或者通过 Docker 运行,映射数据卷并暴露 8090 端口。随后即可通过 http://127.0.0.1:8090 访问 Web 界面。默认管理员账号使用众所周知的凭据(admin@certimate.fun / 1234567890),建议首次登录后立即修改密码。 完整文档可在 docs.certimate.me 获取,包括 v0.4 迁移指南、通过 CNAME 完成 ACME DNS-01 验证的文章以及项目设计理念讨论。该项目采用 MIT 许可证,按“原样”分发且不提供任何担保,并通过 GitHub issues 和 pull requests 接受社区贡献。社区渠道包括 Telegram 群组和微信群组。