oss-auto-cert 是一个托管在 GitHub Container Registry 的容器镜像,主要用于对象存储服务(OSS)环境下的 SSL 证书自动化管理。它的核心功能是帮用户搞定 SSL 证书从申请、续期到部署的全流程,不用手动操作,特别适合需要给 OSS 上的内容配 HTTPS 的场景。
具体来说,它能对接 Let's Encrypt 这类支持 ACME 协议的证书提供商,自动完成域名所有权验证(比如通过 DNS 解析或 OSS 静态网站的 HTTP 验证),然后生成免费的 SSL 证书。证书生成后,会自动上传到你指定的 OSS 存储路径,比如直接放到网站的根目录下,方便 Nginx 或 CDN 直接读取。最实用的是续期功能——证书快过期时,它会通过内置的定时任务自动重新申请新证书,覆盖旧文件,不用再记着到期时间手动更新。
这个镜像设计得挺轻量,基于 Alpine 基础镜像打包,跑起来占不了多少服务器资源。配置也简单,你只要准备个配置文件,写清楚 OSS 的访问密钥、要申请证书的域名、ACME 账户***(用于接收证书到期提醒)、存储证书的 OSS 路径这些信息,用 Docker 或 Kubernetes 启动容器就行。不用改代码,也不用登录各种后台,容器启动后自己就把活儿干了。
适用场景也挺广:如果你用 OSS 搭了静态博客、企业官网这类静态网站,想配 HTTPS 但嫌手动弄证书麻烦;或者公司里多个服务需要共用同一份证书,想通过 OSS 集中存证书、统一分发,这个工具都能派上用场。因为是开源项目,代码能在 GitHub 上找到,要是有特殊需求,还能自己改改配置或代码,比如加个证书更新后的邮件通知功能。
总的来说,这东西就是把 SSL 证书管理里最繁琐的“手动申请、记续期时间、上传到存储”这几步给自动化了,尤其适合不想在证书维护上花太多时间的开发者或小团队,用容器跑起来,证书的事儿基本不用再操心。
请登录使用轩辕镜像享受快速拉取体验,支持国内访问优化,速度提升
docker pull ghcr.io/nekoimi/oss-auto-cert:latestmanifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务