每次SSL证书到期重签后,你是不是都要重复一套繁琐流程:下载证书压缩包、登录云服务商后台、找到对应产品、上传证书、刷新HTTPS配置?
一旦操作疏漏,很容易造成网站HTTPS访问异常。
SSLDUN内置SSL证书自动部署功能,配置一次任务,证书签发 / 重签完成后自动推送至各大云平台、服务器面板,下面以阿里云为例,完整演示操作步骤。
在你的证书详情页面,可以清晰看到证书到期时间,同时页面提示:证书有效期规则变更,建议在到期前 1 个月内完成重签。
页面下方【自动部署】区域,点击蓝色按钮 创建自动部署任务,打开配置弹窗。

作用:配置部署规则,实现证书更新后自动推送,无需人工下载上传证书文件。
打开添加任务弹窗后,首先下拉选择「自动部署账户」。

SSLDUN 兼容市面上绝大多数主流平台:
阿里云、华为云、百度云、火山引擎、宝塔面板等。
本次实操案例,我们选择 阿里云。

选中阿里云后,需要填入阿里云账号 API 凭证:
AccessKeyId
AccessKeySecret

重要安全建议:
最好不要直接使用阿里云主账号密钥!请前往阿里云控制台创建 RAM 子账号 AccessKey,仅授予证书管理相关最小权限,最大限度降低账号风险。密钥仅用于 API 调用完成证书部署,平台不会私自调用其他云资源。
登录阿里云主账号控制台,点击右上角头像,在【权限与安全】点击 访问控制 (RAM)。

步骤2:进入用户管理
在 RAM 控制台左侧菜单选择【身份管理】→【用户】,点击右上角 创建用户。

步骤3:配置RAM用户信息
填写登录名称(例:ssl_cert_suto),仅勾选【使用永久 AccessKey 访问(编程访问)】,不要勾选控制台密码登录,点击确定创建。
不开启控制台登录,避免密钥泄露后他人登录你的阿里云后台。

步骤4:复制保存AK密钥(仅显示一次)
创建成功后页面立即展示 AccessKeyId 和 AccessKeySecret,立刻复制保存到本地!该界面关闭后 Secret 无法再次查看,丢失只能重新创建。

步骤5:添加证书管理权限
返回用户列表,点击刚创建的 RAM 用户名 →【权限管理】→【新增授权】。
在策略搜索框搜索:AliyunYundunCertFullAccess(管理数字证书管理服务),勾选并确认授权。

如果你后续需要自动部署 CDN、WAF、负载均衡证书,额外增加对应权限:AliyunCDNFullAccess、AliyunWAFFullAccess。
✅安全进阶:追求极致安全可创建自定义最小权限策略,仅开放证书上传接口,不授予完整 CAS 管理权限。
把刚刚保存好的 AccessKeyId、AccessKeySecret 依次填入表单对应输入框。

在「要部署的产品」下拉菜单中,根据你的业务场景选择对应阿里云产品:
内容分发 CDN / DCDN 全站加速
OSS 对象存储、Web 应用防火墙 WAF
CLB/ALB 负载均衡、API 网关等
上传到证书管理(推荐通用方案)


✅方案 1:上传到证书管理
证书先推送至阿里云【SSL 证书控制台】证书仓库,后续你可以自主将证书绑定 CDN、WAF、OSS 等任意云资源,通用性最强。
✅方案 2:直接选择 CDN / 负载均衡等产品
系统上传证书的同时,自动更新对应域名 HTTPS 证书配置,适合固定域名、不想二次操作的场景,下方填写需要绑定的域名(多个域名用分隔符隔开)。
本次演示我们选择【上传到证书管理】。
确认密钥信息、部署产品无误后,点击【提交任务】。

系统将自动调用阿里云开放接口,发起证书上传流程。
当页面弹出提示:SSL 证书部署全流程执行成功!

代表当前证书已经成功推送至阿里云 SSL 证书后台。
1.是否只支持阿里云?
不止阿里云,系统列表内宝塔面板、华为云、各类CDN、海外云服务商均可配置对应部署任务,操作逻辑大体一致,仅API凭证获取方式不同。
2.后续证书重签需要重新配置任务吗?
不用!任务创建后长期生效。
当这张证书到期前完成重签,系统会自动执行部署任务,把新证书同步推送至你的云平台。
3.部署失败如何排查?
优先检查AccessKey是否正确、RAM子账号权限是否开启证书读写权限;其次确认证书域名与云平台资源域名保持一致。
使用SSLDUN自动部署功能,只需要一次性配置部署任务,彻底摆脱重复下载、手动上传证书的低效操作。有效避免因为遗忘更新证书,导致网站HTTPS证书过期、浏览器拦截访问的问题,运维管理SSL证书更加省心、稳定。