证书管理提供 SSL 证书的自动申请、续签和绑定隧道,证书由 Let's Encrypt 免费签发,支持泛域名。只需配置一次 CNAME 解析,之后的申请和续签都是自动完成的。
添加证书
进入【证书管理】页面,点击【添加证书】,输入主域名后提交,支持单域名和泛域名:
- 单域名:
example.com - 泛域名:
*.example.com

提交成功后会弹出 CNAME 配置指引窗口,并生成一条 CNAME 记录值。
配置 CNAME 解析
到域名解析控制台(阿里云、腾讯云、Cloudflare 等)添加一条 CNAME 记录:
| 主机记录 | 记录类型 | 记录值 |
|---|---|---|
_acme-challenge | CNAME | xxxxxxxxxx.acme.natnps.com(以系统生成为准) |
- 记录值在指引窗口中一键复制。
- 主机记录填
_acme-challenge即可,不要重复填写完整域名。 - 解析生效一般需要几分钟。
验证并发起签发
回到指引窗口,点击【我已添加,开始验证】,系统会检测 CNAME 是否生效,通过后自动发起签发,约 1-3 分钟完成。签发成功后证书状态变为【已签发】。
如果提示 CNAME 解析未生效,请检查解析记录是否填写正确,等几分钟后再重试。
在隧道中使用证书
签发成功的证书可在 HTTP(S) 协议隧道中使用。创建或编辑隧道时,域名类型选择【自定义域名】,开启【上传证书】,证书来源选择【证书库】,选中证书后保存,即可通过 HTTPS 访问。
续签时系统会自动替换关联隧道的证书,无需重新编辑隧道。
自动续签
系统每日凌晨检查证书有效期,到期前 30 天自动续签:
- 续签成功后自动替换关联隧道的证书并刷新隧道。
- 续签成功或失败都会发送邮件通知。
- 续签失败时次日自动重试,最多 5 次。仍失败的可在证书详情中查看原因,排查后点击【验证签发】手动重试。
- 每张证书可通过【自动续签】开关单独控制。
- 证书列表的进度条展示剩余有效期,剩 7 天以内为黄色,已过期为红色。
查看证书内容
点击【详情】→【查看证书内容】,可查看并复制:
- 证书(fullchain.pem):包含证书链的完整证书
- 私钥(private.pem):证书私钥
注意
私钥请妥善保管,切勿泄露。
删除证书
点击【删除】即可删除证书。删除前需先在隧道中取消使用该证书。删除后系统会清理 ACME 验证记录,关联隧道将无法继续使用该证书。