Skip to content

安装并激活 ​

本页目标

启动标准版,使用 CertCloud API KEY 完成初始化和授权激活

完成标准

服务健康、管理员可登录、授权有效,系统已开始同步 CertCloud 证书

预计耗时

约 10~20 分钟,取决于离线镜像加载速度和服务器性能

1. 获取标准版安装包 ​

请联系 TrustAsia 商务人员获取与服务器架构匹配的标准版离线 ZIP。文件名包含 Backend、Web 版本、 架构和打包日期,例如:

text
certm_2.2.1_web2.2.0_amd64_20260909.zip

x86_64 服务器使用 amd64 包,aarch64 或 arm64 服务器使用 arm64 包。服务镜像已放在 安装包的 images/ 中,部署服务器无需访问公共镜像仓库。

2. 解压并检查环境 ​

将安装包上传到服务器并解压:

bash
mkdir certm
unzip certm_2.2.1_web2.2.0_amd64_20260909.zip -d certm
cd certm

确认 Docker Engine 不低于 24.0,Docker Compose 插件不低于 2.20:

bash
docker version
docker compose version

安装包包含 SHA256SUMS。需要执行交付完整性校验时,按随包交付说明核验;校验失败或包名架构与 服务器不一致时,不要继续安装。

3. 启动服务 ​

bash
bash ./start.sh up
bash ./start.sh status

up 会自动加载本地镜像(位于 images/)并启动所有服务;已存在的镜像会跳过。status 用于查看服务状态。

启动后默认提供以下管理地址:

  • HTTP:http://SERVER_ADDRESS:8085
  • HTTPS:https://SERVER_ADDRESS:8443

将 SERVER_ADDRESS 替换为服务器 IP 或已解析域名,并确保防火墙或安全组已放行所需端口。初始化和日常管理优先使用 HTTPS 地址。完整规则见网络与端口白名单。

现场需要调整出网代理时 ​

业务代理通常已写入 backend.yml。现场网络与交付配置不一致时,打开安装目录下的 backend.yml,找到 proxy 并修改:

yaml
proxy:
  url: http://proxy.example.com:3128
  noproxy: localhost,127.0.0.1,.internal.example.com

url 是代理地址,支持 HTTP、HTTPS、SOCKS5 和 SOCKS5H;留空表示不使用代理。noproxy 使用英文逗号分隔,填写必须直连的域名、主机或 IP。请将示例值替换为实际配置。

首次启动前修改,保存后直接继续执行 bash ./start.sh up。服务已经启动时,保存配置后执行:

bash
bash ./start.sh restart backend

启动失败时 ​

查看 Backend 和 Web 日志:

bash
bash ./start.sh logs backend
bash ./start.sh logs web

4. 完成初始化与激活 ​

通过使用受信任证书的 HTTPS 管理地址 https://SERVER_ADDRESS:8443 打开初始化向导,不要在明文 HTTP 页面输入凭证。

激活前确认

商务需先为目标 CertCloud 账户开通 CertManager 标准版 License,且 API KEY 必须属于同一账户;否则即使凭证正确也无法激活,请联系商务核对后重试。

页面没有独立的 License Key 输入步骤。填写同一 CertCloud 账户的 API KEY ID 和 API KEY,确认没有首尾空格后提交。

初始化向导中的 OpenAPI Key:API KEY ID 和 API KEY

图 1:API KEY ID 和 API KEY 必须来自同一个 CertCloud 账户。

继续创建管理员。SMTP 和 DNS 服务商暂时不用均可跳过,后续再配置。激活完成后,系统会自动同步该账户已有证书,无需手工触发。

5. 完成检查 ​

  • bash ./start.sh status 显示服务正常运行。
  • 新建的管理员能够通过可信 HTTPS 地址登录。
  • 授权状态有效。
  • CertCloud 证书同步已经开始;没有已有证书时,空列表属于正常结果。

标准版无需在离线包中预置插件。完成初始化后,从插件市场在线安装所需插件;安装服务器需能访问priv.certmanager.cn:443。插件连接目标所需的凭证和网络白名单以各插件说明为准。