Skip to content

renew —— 续期证书 ​

对已签发的证书发起续期。证书配置中开启 renew.auto_cert 后,cron 命令会自动执行续期。

  • 续期判定:renew.days_before 与 ARI 二选一。renew.days_before 大于 0 时按剩余天数判定,不请求 ARI;等于 0 时按 ARI 建议窗口判定。两种方式均以证书已过期为最高优先级,并以剩余有效期比例作为回退判据。使用 -f 时忽略续期窗口,强制续期。
  • 私钥策略:每次续期都生成新私钥,新证书下载完成后才替换现役私钥;续期中断时,现役私钥保持不变。

用法 ​

bash
certiman renew [flags]

参数 ​

flag短名类型默认说明
--domain-d[]string选择器:按主域名指定
--conf-cstring选择器:证书配置文件路径
--allboolfalse批量处理所有 renew.auto_cert=true 的证书(与选择器 -d / -c 互斥)

示例 ​

bash
# 续期单张证书(未到窗口时幂等跳过)
certiman renew -d example.com

# 忽略续期窗口强制续期
certiman renew -d example.com -f

# 批量续期所有开启自动续期的证书
certiman renew --all

# 手动指定证书配置文件
certiman renew -c /etc/certiman/shop-cert.yaml

输出 ​

0未进入续期窗口(示例)
text
» example.com 未进入续期窗口(剩余 199 天,ARI 未建议且未到 renew.days_before)
0触发续期
text
» 强制续期 example.com(-f 忽略续期窗口)
» dns-persist 持久授权仍有效,跳过布置验证材料
✔ 证书已保存到 ~/.certiman/cc/certs/example.com
-----BEGIN CERTIFICATE-----
MIIFxTCCBK2gAwIBAgIQ...(叶子证书,此处省略)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIEsTCCA5mgAwIBAgIQ...(中间证书,此处省略)
-----END CERTIFICATE-----
项目        内容
证书        example.com
域名        example.com
状态        已签发
订单        TYDwETAS
证书 ID     hR2mQvXc
证书到期    2027-08-22
剩余        380 天
已下载      2026-08-07
部署        —
自动续期    ✓
数据时间    2026-08-07T10:12:35Z(本地快照)
证书目录    ~/.certiman/cc/certs/example.com
i 未配置部署 hook;如需自动部署,可在 cert.yaml 中配置 `deploy`,或运行 `certiman deploy -d example.com`
✔ 本轮已完成,当前无需处理

相关命令 ​

  • issue —— 首次申请证书
  • cron —— 定时批量续期