Skip to content

download —— 下载证书 ​

将已签发证书的文件重新下载到本机(覆盖 ~/.certiman/cc/certs/<CN>/),并可额外导出到指定目录、切换输出格式或执行部署 hook。

已吊销证书的下载

download 不改变生命周期状态:证书在平台已 revoked 时,download 仅执行交付动作(覆盖本地文件、执行 deploy hook),不会将状态恢复为 issued,因此 cron 不会将该证书视为在役证书补做交付。

中间链不完整

若平台返回的证书缺少中间链,download(以及 issue / renew)仍会保存证书并将状态置为已交付,但以非零退出码结束并输出错误提示。该 fullchain.pem 部署后将导致部分客户端握手失败,请暂缓部署。稍后运行 certiman download --cert-id <证书 ID> 重新下载中间链;若仍不完整,请凭证书 ID 联系 CertCloud 技术支持。

用法 ​

bash
certiman download [flags]

参数 ​

选择器:-d / -c / --order-id / --cert-id 四选一。

flag短名类型说明
--domain-dstring主域名(CN),即证书目录名;支持中文域名
--conf-cstring证书配置文件路径
--order-idstringCertCloud 平台订单 ID
--cert-idstringCertCloud 平台证书 ID
--out-dirstring额外导出副本的目录;导出 PEM 交付文件及本次 --format 生成的转换产物
--format[]string单次覆盖 output.formats;逗号分隔:pem / der / pfx / jks
--password-filestringPFX / JKS 口令文件
--deploy-hookstring下载完成后单次触发部署 hook

示例 ​

bash
# 拉回默认位置
certiman download -d algec3841852.example.com

# 按平台证书 ID 拉取
certiman download --cert-id gF8KdBlw

# 额外导出到指定目录
certiman download -d algec3841852.example.com --out-dir /tmp/dl-doc

# 下载后单次触发部署 hook
certiman download -d alg40961852.example.com \
                  --deploy-hook "sh ./deploy-log.sh"

# 切换成 PFX 格式(Windows / IIS 常用)
certiman download -d example.com \
                  --format pfx \
                  --password-file ./pfx.pass

重复下载是幂等的 ​

对同一张证书连续运行两次 download,若证书材料与本地完全一致,不会改动任何文件:不归档、不重写文件、不清空 converted 与 deploy 记录。本地副本损坏、需要重新覆盖时,使用 -f 强制重新下载。

bash
certiman download -d example.com   # 第一次:下载并归档旧版
certiman download -d example.com   # 第二次:✔ 材料与本地完全一致,未改动任何文件

输出 ​

0成功(--out-dir 示例)
text
✔ 旧版本已归档 ~/.certiman/cc/certs/algec3841852.example.com/archive/20260808T004844Z-43391c
✔ 证书已更新到 ~/.certiman/cc/certs/algec3841852.example.com
✔ 已额外导出到 /tmp/dl-doc
0材料未变化(幂等)
text
✔ example.com 的证书材料与本地完全一致,本轮未改动任何文件;如需强制重新下载,使用 `-f`
0成功(--deploy-hook 示例)
text
✔ 旧版本已归档 ~/.certiman/cc/certs/alg40961852.example.com/archive/20260808T004845Z-c9cec8
✔ 证书已更新到 ~/.certiman/cc/certs/alg40961852.example.com
2026-08-08 08:48:45.310 INFO hook finished hook=deploy command="sh ./deploy-log.sh" duration_ms=25 env_keys=…(略) exit_code=0
✔ alg40961852.example.com 部署完成

相关命令 ​

  • issue —— 首次申请时同时下载
  • convert —— 转换已下载证书的格式
  • deploy —— 只执行部署 hook 而不重新下载