Skip to content

reissue —— 重新颁发证书 ​

在增减 SAN 或私钥泄露时重新颁发证书。每次重新颁发都生成新私钥。

证书已作废时可直接重新颁发

证书处于 revoked 或 canceled(订单取消导致 CA 连带吊销)状态时,运行 certiman reissue -d <主域名> 即可重新颁发一张新证书以恢复服务,不需要 -f,也不请求二次确认。

重新颁发后需等待平台重新生成验证材料

reissue 提交后,平台会为这些域名重新生成 DCV 验证值,新值可能与原证书的验证值不同。CLI 在平台返回新值后才显示验证值并执行 present hook;请按 CLI 本次提示的验证值布置,不要按旧记录提前布置。

用法 ​

bash
certiman reissue [flags]

参数 ​

选择器:-d 与 -c 二选一。

flag短名类型说明
--domain-dstring主域名(CN),即证书目录名
--conf-cstring证书配置文件路径

增删 SAN 请编辑 cert.yaml.domains

reissue 没有增删 SAN 的 flag,域名清单取自 cert.yaml 的 domains。需要增删 SAN 时,先编辑该文件,再运行 reissue(首个域名是 CN,不能更换;提交前 CLI 会在本地校验域名合法性、不可见字符并去重)。删除 SAN 时,多数 CA 会吊销原证书,吊销时机(立即吊销、保留一段替换期后吊销或继续有效至到期)由 CA 策略决定。

示例 ​

bash
# 换密钥(域名清单原样来自 cert.yaml.domains)
certiman reissue -d example.com

# 用外部配置文件
certiman reissue -c ./shop-cert.yaml

输出 ​

0成功
text
» 定位到:example.com(含 example.com +1 · 订单 TYDwETAS · 证书 gF8KdBlw)
⚠ 重新颁发会签发新证书并**换用新私钥**;原证书是否吊销由 CA 策略决定,是否继续?
? 确认重新颁发 example.com? (Y/n): y
» dns-persist 持久授权仍有效,跳过布置验证材料
✔ 证书已保存到 ~/.certiman/cc/certs/example.com
-----BEGIN CERTIFICATE-----
MIIFxTCCBK2gAwIBAgIQ...(叶子证书,此处省略)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIEsTCCA5mgAwIBAgIQ...(中间证书,此处省略)
-----END CERTIFICATE-----
项目        内容
证书        example.com
域名        example.com, www.example.com
状态        已签发
订单        TYDwETAS
证书 ID     kP9wNbT4
证书到期    2027-02-22
剩余        199 天
已下载      2026-08-07
部署        —
自动续期    —
数据时间    2026-08-07T10:35:08Z(本地快照)
证书目录    ~/.certiman/cc/certs/example.com
i 未配置部署 hook;如需自动部署,可在 cert.yaml 中配置 `deploy`,或运行 `certiman deploy -d example.com`
✔ 本轮已完成,当前无需处理

相关命令 ​

  • issue —— 首次申请
  • revoke —— 吊销的办理入口(吊销在 CertCloud 控制台办理)