Appearance
download —— 下载证书
将已签发证书的文件重新下载到本机(覆盖 ~/.certiman/cc/certs/<CN>/),并可额外导出到指定目录、切换输出格式或执行部署 hook。
已吊销证书的下载
download 不改变生命周期状态:证书在平台已 revoked 时,download 仅执行交付动作(覆盖本地文件、执行 deploy hook),不会将状态恢复为 issued,因此 cron 不会将该证书视为在役证书补做交付。
中间链不完整
若平台返回的证书缺少中间链,download(以及 issue / renew)仍会保存证书并将状态置为已交付,但以非零退出码结束并输出错误提示。该 fullchain.pem 部署后将导致部分客户端握手失败,请暂缓部署。稍后运行 certiman download --cert-id <证书 ID> 重新下载中间链;若仍不完整,请凭证书 ID 联系 CertCloud 技术支持。
用法
bash
certiman download [flags]参数
选择器:-d / -c / --order-id / --cert-id 四选一。
| flag | 短名 | 类型 | 说明 |
|---|---|---|---|
--domain | -d | string | 主域名(CN),即证书目录名;支持中文域名 |
--conf | -c | string | 证书配置文件路径 |
--order-id | string | CertCloud 平台订单 ID | |
--cert-id | string | CertCloud 平台证书 ID | |
--out-dir | string | 额外导出副本的目录;导出 PEM 交付文件及本次 --format 生成的转换产物 | |
--format | []string | 单次覆盖 output.formats;逗号分隔:pem / der / pfx / jks | |
--password-file | string | PFX / JKS 口令文件 | |
--deploy-hook | string | 下载完成后单次触发部署 hook |
示例
bash
# 拉回默认位置
certiman download -d algec3841852.example.com
# 按平台证书 ID 拉取
certiman download --cert-id gF8KdBlw
# 额外导出到指定目录
certiman download -d algec3841852.example.com --out-dir /tmp/dl-doc
# 下载后单次触发部署 hook
certiman download -d alg40961852.example.com \
--deploy-hook "sh ./deploy-log.sh"
# 切换成 PFX 格式(Windows / IIS 常用)
certiman download -d example.com \
--format pfx \
--password-file ./pfx.pass重复下载是幂等的
对同一张证书连续运行两次 download,若证书材料与本地完全一致,不会改动任何文件:不归档、不重写文件、不清空 converted 与 deploy 记录。本地副本损坏、需要重新覆盖时,使用 -f 强制重新下载。
bash
certiman download -d example.com # 第一次:下载并归档旧版
certiman download -d example.com # 第二次:✔ 材料与本地完全一致,未改动任何文件