
该镜像运行https://github.com/dehydrated-io/dehydrated%E4%B8%8Ehttps://github.com/walcony/letsencrypt-cloudflare-hook%E4%BD%9C%E4%B8%BAcron%E4%BB%BB%E5%8A%A1%EF%BC%8C%E9%80%9A%E8%BF%87DNS-01%E6%8C%91%E6%88%98%E4%BD%BF%E7%94%A8Cloudflare%E4%BD%9C%E4%B8%BADNS%E6%8F%90%E4%BE%9B%E5%95%86%EF%BC%8C%E8%87%AA%E5%8A%A8%E8%8E%B7%E5%8F%96%E5%92%8C%E6%9B%B4%E6%96%B0Let's Encrypt证书。基于https://github.com/kmlucy/docker-dehydrated%E6%9E%84%E5%BB%BA%E3%80%82
| 环境变量 | 说明 | 必要性 |
|---|---|---|
CF_EMAIL | Cloudflare账户***(需具有DNS管理权限) | 必需 |
CF_KEY | Cloudflare API密钥(需启用DNS编辑权限) | 必需 |
CF_HOST | 单域名模式下的主域名及备用域名,格式:主域名 -d 备用域名1 -d 备用域名2 | 单域名模式必需,多域名模式需设为空 |
| 容器内路径 | 说明 | 权限要求 |
|---|---|---|
/dehydrated/certs | 存储生成的证书文件(私钥、证书链等) | 读写(rw) |
/dehydrated/domains.txt | 多域名模式下的域名配置文件(格式参考https://github.com/dehydrated-io/dehydrated/blob/master/docs/domains_txt.md%EF%BC%89 | 只读(ro) |
适用于生成包含单个主域名及多个备用域名的证书,无需手动创建domains.txt。
部署命令示例:
bashdocker create \ --name=dehydrated \ -e 'CF_EMAIL=email@domain.tld' \ # 替换为Cloudflare账户邮箱 -e 'CF_KEY=your_cloudflare_api_key' \ # 替换为Cloudflare API密钥 -e 'CF_HOST=host.domain.tld -d host2.domain.tld -d host3.domain.tld' \ # 主域名及备用域名 -v /path/to/local/certs:/dehydrated/certs \ # 本地存储证书的路径 kjake/dehydrated-cloudflare-cron
适用于管理多个独立域名证书,需提供domains.txt配置文件。此时必须将CF_HOST环境变量留空或不设置。
domains.txt格式示例(每行一个主域名,后续为空格分隔的备用域名):
example.com www.example.com mail.example.com blog.example.net
部署命令示例:
bashdocker create \ --name=dehydrated \ -e 'CF_EMAIL=email@domain.tld' \ # 替换为Cloudflare账户邮箱 -e 'CF_KEY=your_cloudflare_api_key' \ # 替换为Cloudflare API密钥 -v /path/to/local/domains.txt:/dehydrated/domains.txt:ro \ # 本地domains.txt路径(只读) -v /path/to/local/certs:/dehydrated/certs \ # 本地存储证书的路径 kjake/dehydrated-cloudflare-cron
创建容器后,启动容器以开始运行证书管理任务:
bashdocker start dehydrated
容器启动后将立即执行一次证书更新,并之后每日自动运行一次更新脚本。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。


探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务