NATNPS 云穿透使用教程
NATNPS官网
NATNPS官网
  • 客户端使用指南 💻

    • Windows
    • Linux / Mac
    • Docker 🐳
    • 飞牛NAS
    • 群晖
    • 批量启动隧道
  • 隧道协议 🌐

    • HTTP(S)协议
    • TCP协议
    • UDP协议
  • 功能 🚀

    • 自定义域名访问内网的 Web 服务
    • 使用 HTTPS
    • 通过 SSH 访问内网机器
    • Windows远程连接内网机器
    • MySQL远程连接内网数据库
    • 开启TLS连接
    • 证书管理
  • 常见问题 FAQ❓

证书管理提供 SSL 证书的自动申请、续签和绑定隧道,证书由 Let's Encrypt 免费签发,支持泛域名。只需配置一次 CNAME 解析,之后的申请和续签都是自动完成的。

添加证书

进入【证书管理】页面,点击【添加证书】,输入主域名后提交,支持单域名和泛域名:

  • 单域名:example.com
  • 泛域名:*.example.com

cert

提交成功后会弹出 CNAME 配置指引窗口,并生成一条 CNAME 记录值。

配置 CNAME 解析

到域名解析控制台(阿里云、腾讯云、Cloudflare 等)添加一条 CNAME 记录:

主机记录记录类型记录值
_acme-challengeCNAMExxxxxxxxxx.acme.natnps.com(以系统生成为准)
  • 记录值在指引窗口中一键复制。
  • 主机记录填 _acme-challenge 即可,不要重复填写完整域名。
  • 解析生效一般需要几分钟。

验证并发起签发

回到指引窗口,点击【我已添加,开始验证】,系统会检测 CNAME 是否生效,通过后自动发起签发,约 1-3 分钟完成。签发成功后证书状态变为【已签发】。

如果提示 CNAME 解析未生效,请检查解析记录是否填写正确,等几分钟后再重试。

在隧道中使用证书

签发成功的证书可在 HTTP(S) 协议隧道中使用。创建或编辑隧道时,域名类型选择【自定义域名】,开启【上传证书】,证书来源选择【证书库】,选中证书后保存,即可通过 HTTPS 访问。

续签时系统会自动替换关联隧道的证书,无需重新编辑隧道。

自动续签

系统每日凌晨检查证书有效期,到期前 30 天自动续签:

  • 续签成功后自动替换关联隧道的证书并刷新隧道。
  • 续签成功或失败都会发送邮件通知。
  • 续签失败时次日自动重试,最多 5 次。仍失败的可在证书详情中查看原因,排查后点击【验证签发】手动重试。
  • 每张证书可通过【自动续签】开关单独控制。
  • 证书列表的进度条展示剩余有效期,剩 7 天以内为黄色,已过期为红色。

查看证书内容

点击【详情】→【查看证书内容】,可查看并复制:

  • 证书(fullchain.pem):包含证书链的完整证书
  • 私钥(private.pem):证书私钥

注意

私钥请妥善保管,切勿泄露。

删除证书

点击【删除】即可删除证书。删除前需先在隧道中取消使用该证书。删除后系统会清理 ACME 验证记录,关联隧道将无法继续使用该证书。

Last Updated: 9/7/26, 8:40 AM
Contributors: yisier
Prev
开启TLS连接