Appearance
准备安装
准备清单
| 项目 | 要求 |
|---|---|
| 服务器 | Linux amd64 或 arm64;发行版需支持下方 Docker 版本 |
| 容器环境 | Docker Engine 24.0+,Docker Compose 插件 2.20+ |
| 硬件 | 至少 2 核 CPU、2 GB 内存、20 GB 磁盘;离线安装包、加载后的镜像、数据库和运行日志会占用磁盘 |
| 安装包 | CertManager 标准版离线 ZIP,由 TrustAsia 商务人员提供;包含 Docker Compose、start.sh、已生成的配置和当前架构所需的服务镜像 |
| 标准版授权 | 商务已在后台为将要关联的 CertCloud 账户创建并启用标准版 License |
| 账户凭证 | 将要关联的 CertCloud 账户的 API KEY ID 和 API KEY |
基础网络
安装前确认服务器已开通下列最低网络条件:
| 用途 | 目标地址 | 协议 / 端口 | 何时需要 |
|---|---|---|---|
| DNS 解析 | 客户指定的 DNS 服务器 | UDP、TCP / 53 | 初始化和运行必需 |
| CertCloud | api.certcloud.cn | HTTPS / 443 | 初始化、授权和基础运行必需 |
| 插件市场 | priv.certmanager.cn | HTTPS / 443 | 在线安装或更新插件时需要 |
| 证书部署环境 | 计划使用的云厂商、DNS 服务商、主机、集群和网络设备 | 按实际部署方式 | 实施阶段建议一并申请 |
完整地址、端口、主要 WHOIS/RDAP 注册局及证书部署目标见网络与端口白名单。WHOIS/RDAP、SMTP 和证书部署环境不影响基础安装和激活,但会影响对应功能。企业内部网络审批周期较长时,建议在部署前根据计划使用的插件和目标环境一次性提交,避免上线后重复申请变更。
服务镜像随标准版安装包离线交付,部署服务器无需访问 Docker Hub 或其他公共镜像仓库。插件无需随离线包分发,完成初始化后可从插件市场在线安装;仅在使用该功能时开通插件市场地址。
浏览器还需通过受信任证书访问 CertManager HTTPS 管理地址。业务代理通常已在离线包生成时写入 backend.yml;仅当交付配置与现场网络不一致时,才需要在首次启动前调整,具体操作见下一页。
CertCloud API KEY
安装前先联系商务,为准备关联的 CertCloud 账户开通 CertManager 标准版 License。初始化不会自动创建 License;API KEY 只用于校验账户、获取商务已开通的 License 并完成当前节点激活。
当前创建 API KEY 时无需选择权限。确认凭证状态有效、两项成对,并且与商务开通 License 时登记的是同一 CertCloud 账户。使用其他账户的 API KEY 无法激活该授权。API KEY 不得出现在截图、日志、工单、公开聊天或未加密文件中。不要通过明文 HTTP 页面输入 API KEY。
接下来会发生什么
下一阶段将启动 CertManager,并使用 CertCloud API KEY 获取商务已开通的标准版 License、完成节点激活。系统随后会在后台同步该账户已有的证书。
