本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

Certd 是一款免费的 SSL 证书自动化管理工具,名称中后缀“d”源自 Linux 守护进程(daemon)命名风格,意为“证书守护进程”。其核心功能是实现 SSL 证书的全自动申请、部署与更新,确保证书持续有效,避免手动管理导致的过期风险。
*.example.com)或多个子域名(如 a.example.com、b.example.com)统一配置证书的场景。通过以下命令启动 Certd 容器,挂载配置目录并指定必要环境变量:
docker run -d \ --name certd \ -v /path/to/certd/config:/app/config \ # 挂载配置目录(持久化配置) -v /path/to/certd/certs:/app/certs \ # 挂载证书存储目录(持久化证书) -e CERTD_PROVIDER="aliyun" \ # 域名服务商(如 aliyun、tencent、cloudflare 等) -e CERTD_ACCESS_KEY="your_access_key" \ # 服务商 API Access Key -e CERTD_SECRET_KEY="your_secret_key" \ # 服务商 API Secret Key -e CERTD_DOMAINS="example.com,*.example.com" \ # 目标域名(多个域名用逗号分隔,支持泛域名) -e CERTD_DEPLOY_TARGET="local" \ # 部署目标(如 local、aliyun_slb、tencent_cdn 等) -e SMTP_HOST="smtp.example.com" \ # 邮件 SMTP 服务器(可选) -e SMTP_PORT=587 \ # SMTP 端口(可选) -e SMTP_USER="***" \ # SMTP 账号(可选) -e SMTP_PASS="smtp_password" \ # SMTP 密码(可选) -e NOTIFY_EMAIL="***" \ # 接收通知的***(可选) certd/certd:latest
说明:
/path/to/certd/config和/path/to/certd/certs需替换为本地实际目录,确保容器可读写。
创建 docker-compose.yml 文件,配置更复杂的部署场景:
version: '3' services: certd: image: certd/certd:latest container_name: certd restart: always volumes: - ./config:/app/config # 配置文件目录(包含详细配置项) - ./certs:/app/certs # 证书存储目录 environment: # 基础配置 - CERTD_LOG_LEVEL=info # 日志级别(debug/info/warn/error) - CERTD_INTERVAL=86400 # 证书检查周期(秒,默认 86400) # 域名服务商配置(以阿里云为例) - CERTD_PROVIDER="aliyun" - CERTD_ACCESS_KEY="LTAIxxxxxxxxxxxx" - CERTD_SECRET_KEY="xxxxxxxxxxxxxxxxxxxxxxxx" # 证书申请配置 - CERTD_DOMAINS="example.com,*.example.com,api.example.com" - CERTD_CA="letsencrypt" # CA 机构(默认 letsencrypt) # 部署目标配置(部署至本地 Nginx 证书目录) - CERTD_DEPLOY_TARGET="local" - CERTD_DEPLOY_PATH="/etc/nginx/certs" # 容器内路径,需通过 volume 映射至宿主机 volumes: - /etc/nginx/certs:/etc/nginx/certs # 映射宿主机 Nginx 证书目录
启动服务:
docker-compose up -d
| 环境变量 | 说明 | 可选值/示例 | 是否必填 |
|---|---|---|---|
CERTD_PROVIDER | 域名服务商/ DNS 提供商 | aliyun、tencent、cloudflare 等 | 是 |
CERTD_ACCESS_KEY | 服务商 API Access Key | 服务商控制台获取 | 是 |
CERTD_SECRET_KEY | 服务商 API Secret Key | 服务商控制台获取 | 是 |
CERTD_DOMAINS | 目标域名,多个域名用逗号分隔,支持泛域名 | example.com,*.example.com | 是 |
CERTD_CA | 证书颁发机构(CA) | letsencrypt、zerossl 等 | 否 |
CERTD_DEPLOY_TARGET | 证书部署目标 | local、aliyun_slb、tencent_cdn | 否 |
CERTD_DEPLOY_PATH | 本地部署时的证书存储路径(容器内路径,需通过 volume 映射至宿主机) | /etc/nginx/certs | 否 |
CERTD_INTERVAL | 证书检查与更新周期(秒) | 86400(默认,24 小时) | 否 |
SMTP_HOST | 邮件通知 SMTP 服务器地址 | smtp.qq.com、smtp.gmail.com | 否 |
SMTP_PORT | SMTP 服务器端口 | 465(SSL)、587(TLS) | 否 |
SMTP_USER | SMTP 账号 | *** | 否 |
SMTP_PASS | SMTP 密码/授权码 | smtp_auth_code | 否 |
NOTIFY_EMAIL | 接收通知的***地址 | *** | 否 |
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429