本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

本镜像为EFF(Electronic Frontier Foundation)官方构建的Certbot Docker镜像,集成了Amazon Route 53 DNS挑战插件。Certbot是一款自动化工具,用于从Let's Encrypt等证书颁发机构获取和续期TLS/SSL证书,而本镜像通过集成Route 53插件,支持通过DNS-01挑战验证域名所有权,实现证书的自动管理。
*.example.com)申请证书AmazonRoute53FullAccess或自定义策略仅允许修改TXT记录)AWS_ACCESS_KEY_ID和AWS_SECRET_ACCESS_KEY)docker run -it --rm \ -e AWS_ACCESS_KEY_ID="YOUR_AWS_ACCESS_KEY" \ -e AWS_SECRET_ACCESS_KEY="YOUR_AWS_SECRET_KEY" \ -v /etc/letsencrypt:/etc/letsencrypt \ -v /var/log/letsencrypt:/var/log/letsencrypt \ certbot/dns-route53:v1.7.0 \ certonly \ --dns-route53 \ --agree-tos \ --email *** \ --domains example.com,*.example.com \ --non-interactive
若本地已存在AWS凭证文件(通常位于~/.aws/credentials),可直接挂载:
docker run -it --rm \ -v ~/.aws/credentials:/root/.aws/credentials:ro \ -v /etc/letsencrypt:/etc/letsencrypt \ -v /var/log/letsencrypt:/var/log/letsencrypt \ certbot/dns-route53:v1.7.0 \ certonly \ --dns-route53 \ --agree-tos \ --email *** \ --domains example.com \ --non-interactive
-it --rm:交互式运行并在退出后删除容器-e:设置环境变量(AWS凭证)-v /etc/letsencrypt:/etc/letsencrypt:挂载证书存储目录(持久化证书文件)-v /var/log/letsencrypt:/var/log/letsencrypt:挂载日志目录certbot/dns-route53:v1.7.0:镜像名称及版本certonly:仅获取证书(不自动配置Web服务器)--dns-route53:启用Route 53 DNS插件--agree-tos:同意Let's Encrypt服务条款--email:管理员邮箱(用于证书过期通知)--domains:目标域名(支持多个域名,用逗号分隔)--non-interactive:非交互式运行(适合自动化脚本)创建docker-compose.yml文件:
version: '3' services: certbot-route53: image: certbot/dns-route53:v1.7.0 environment: - AWS_ACCESS_KEY_ID=YOUR_AWS_ACCESS_KEY - AWS_SECRET_ACCESS_KEY=YOUR_AWS_SECRET_KEY volumes: - /etc/letsencrypt:/etc/letsencrypt - /var/log/letsencrypt:/var/log/letsencrypt command: > certonly --dns-route53 --agree-tos --email *** --domains example.com,*.example.com --non-interactive
启动容器:
docker-compose up
Certbot命令支持以下核心参数(结合--dns-route53插件使用):
| 参数 | 说明 |
|---|---|
certonly | 仅获取证书(不自动配置Web服务器) |
--dns-route53 | 启用Route 53 DNS插件,自动完成DNS-01挑战 |
--agree-tos | 自动同意Let's Encrypt服务条款 |
--email <EMAIL> | 管理员邮箱(必填,用于证书过期通知及账户恢复) |
--domains <DOMAINS> | 目标域名(多个域名用逗号分隔,支持通配符,如*.example.com) |
--non-interactive | 非交互式运行(适合脚本自动化,无需手动确认) |
--renew-by-default | 强制续期证书(即使未过期) |
--dry-run | 测试模式(模拟获取证书,不实际生成证书,用于验证配置) |
| 环境变量 | 说明 |
|---|---|
AWS_ACCESS_KEY_ID | AWS IAM用户访问密钥ID(用于验证Route 53权限) |
AWS_SECRET_ACCESS_KEY | AWS IAM用户密钥(与AWS_ACCESS_KEY_ID配对) |
AWS_DEFAULT_REGION | AWS区域(可选,默认us-east-1,Route 53为全局服务,通常无需修改) |
| 环境变量 | 说明 |
|---|---|
CERTBOT_HOME | Certbot工作目录(默认/etc/letsencrypt,建议通过-v挂载持久化) |
LOG_LEVEL | 日志级别(可选:DEBUG/INFO/WARNING/ERROR,默认INFO) |
AWS IAM权限最小化:建议为IAM用户配置最小权限,仅允许修改Route 53的TXT记录(避免过度授权)。示例自定义策略:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "route53:ListHostedZones", "route53:ChangeResourceRecordSets" ], "Resource": [ "arn:aws:route53:::hostedzone/*" ] } ] }
证书续期:Let's Encrypt证书有效期为90天,建议通过cron或Docker Compose定时任务自动续期,示例续期命令:
docker run -it --rm \ -e AWS_ACCESS_KEY_ID="YOUR_AWS_ACCESS_KEY" \ -e AWS_SECRET_ACCESS_KEY="YOUR_AWS_SECRET_KEY" \ -v /etc/letsencrypt:/etc/letsencrypt \ -v /var/log/letsencrypt:/var/log/letsencrypt \ certbot/dns-route53:v1.7.0 \ renew --dns-route53 --non-interactive
凭证安全:避免将AWS密钥直接写入Docker命令或Compose文件,建议通过文件挂载(如~/.aws/credentials)或Docker Secrets(生产环境推荐)管理凭证。
镜像版本锁定:生产环境建议锁定镜像版本(如v1.7.0),避免自动升级导致兼容性问题。
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429