Skip to content

概述 ​

CertiMan CLI 是 CertCloud 的官方命令行客户端,用于在本地终端与自动化环境中完成 SSL 证书的全生命周期管理,包括申请、续期、重新颁发、下载、格式转换与部署。

订户协议

通过 certiman 申请的证书,由 CA 依据所申请产品对应的订户协议(Subscriber Agreement)签发。安装并使用 certiman,即表示已阅读并同意所申请产品的订户协议。

协议全文:《亚洲诚信订户协议》

能做什么 ​

CertiMan CLI 的命令覆盖证书生命周期的所有主要环节:

  • 签发:certiman issue 完成密钥生成、CSR 提交、域名验证与证书下载
  • 续期 / 重新颁发:certiman renew / reissue 对已有证书发起相应操作
  • 吊销:在 CertCloud 控制台办理,certiman revoke 仅输出办理入口
  • 查询:certiman status 查看订单进度,certiman list 列出本机已下载的证书
  • 下载与转换:certiman download 下载证书文件,certiman convert 在本机转换证书格式
  • 部署:certiman deploy 通过用户编写的 deploy hook 脚本将证书部署到 Nginx、IIS、云厂商 CDN 等目标
  • 定时任务:certiman cron install 注册定时任务,定期扫描已开启自动续期的证书,并续期进入续期窗口的证书
  • 参数模板复用:certiman profile 将常用申请参数(产品、组织、验证方式、部署 hook 等)保存为模板,申请时通过 issue --profile <name> 复用

与 CertCloud OpenAPI v3 的关系 ​

CertiMan CLI 是 CertCloud OpenAPI v3 的官方客户端。证书业务操作均通过 OpenAPI v3 接口完成,CLI 在本机负责:

  • OAuth 设备授权流认证与凭证管理
  • 密钥与 CSR 本地生成
  • 证书文件本地存储与格式转换
  • 执行部署 hook 脚本
  • 定时任务注册与管理

如需了解 OpenAPI 层的业务逻辑(订单状态、验证方式、产品目录、回调等),请参阅 CertCloud OpenAPI v3 开发前必读。

认证方式 ​

CertiMan CLI 使用 OAuth 2.0 设备授权流(RFC 8628)完成登录。运行 certiman login 后,命令行输出验证地址与用户码。在任意设备的浏览器中打开验证地址、核对用户码并确认授权后,CLI 将凭证保存到本机 ~/.certiman/cc/credentials(权限 0600)。

详见 快速上手 · 登录。

支持的平台 ​

CertiMan 官方发布以下平台的二进制:

操作系统架构
macOSamd64 / arm64
Linuxamd64 / arm64
Windowsamd64 / arm64

安装方式与下载入口详见 安装 certiman。

相关文档 ​