Appearance
概述
CertiMan CLI 是 CertCloud 的官方命令行客户端,用于在本地终端与自动化环境中完成 SSL 证书的全生命周期管理,包括申请、续期、重新颁发、下载、格式转换与部署。
订户协议
通过 certiman 申请的证书,由 CA 依据所申请产品对应的订户协议(Subscriber Agreement)签发。安装并使用 certiman,即表示已阅读并同意所申请产品的订户协议。
协议全文:《亚洲诚信订户协议》
能做什么
CertiMan CLI 的命令覆盖证书生命周期的所有主要环节:
- 签发:
certiman issue完成密钥生成、CSR 提交、域名验证与证书下载 - 续期 / 重新颁发:
certiman renew/reissue对已有证书发起相应操作 - 吊销:在 CertCloud 控制台办理,
certiman revoke仅输出办理入口 - 查询:
certiman status查看订单进度,certiman list列出本机已下载的证书 - 下载与转换:
certiman download下载证书文件,certiman convert在本机转换证书格式 - 部署:
certiman deploy通过用户编写的 deploy hook 脚本将证书部署到 Nginx、IIS、云厂商 CDN 等目标 - 定时任务:
certiman cron install注册定时任务,定期扫描已开启自动续期的证书,并续期进入续期窗口的证书 - 参数模板复用:
certiman profile将常用申请参数(产品、组织、验证方式、部署 hook 等)保存为模板,申请时通过issue --profile <name>复用
与 CertCloud OpenAPI v3 的关系
CertiMan CLI 是 CertCloud OpenAPI v3 的官方客户端。证书业务操作均通过 OpenAPI v3 接口完成,CLI 在本机负责:
- OAuth 设备授权流认证与凭证管理
- 密钥与 CSR 本地生成
- 证书文件本地存储与格式转换
- 执行部署 hook 脚本
- 定时任务注册与管理
如需了解 OpenAPI 层的业务逻辑(订单状态、验证方式、产品目录、回调等),请参阅 CertCloud OpenAPI v3 开发前必读。
认证方式
CertiMan CLI 使用 OAuth 2.0 设备授权流(RFC 8628)完成登录。运行 certiman login 后,命令行输出验证地址与用户码。在任意设备的浏览器中打开验证地址、核对用户码并确认授权后,CLI 将凭证保存到本机 ~/.certiman/cc/credentials(权限 0600)。
详见 快速上手 · 登录。
支持的平台
CertiMan 官方发布以下平台的二进制:
| 操作系统 | 架构 |
|---|---|
| macOS | amd64 / arm64 |
| Linux | amd64 / arm64 |
| Windows | amd64 / arm64 |
安装方式与下载入口详见 安装 certiman。
相关文档
- 安装 certiman —— 一键脚本安装
- 快速上手 —— 从登录、申请证书、部署到开启自动续期的完整流程
- 配置 —— 配置文件、全局 flag、环境变量、退出码
- CertCloud OpenAPI v3 开发前必读 —— OpenAPI 层业务逻辑
