Skip to content

准备安装 ​

本页目标

一次备齐服务器、标准版安装包、授权、CertCloud API KEY 和网络条件

完成标准

商务已开通授权,服务器、安装包、API KEY 和网络检查均已通过

预计耗时

约 5 分钟

准备清单 ​

项目要求
服务器Linux amd64 或 arm64;发行版需支持下方 Docker 版本
容器环境Docker Engine 24.0+,Docker Compose 插件 2.20+
硬件至少 2 核 CPU、2 GB 内存、20 GB 磁盘;离线安装包、加载后的镜像、数据库和运行日志会占用磁盘
安装包CertManager 标准版离线 ZIP,由 TrustAsia 商务人员提供;包含 Docker Compose、start.sh、已生成的配置和当前架构所需的服务镜像
标准版授权商务已在后台为将要关联的 CertCloud 账户创建并启用标准版 License
账户凭证将要关联的 CertCloud 账户的 API KEY ID 和 API KEY

基础网络 ​

安装前确认服务器已开通下列最低网络条件:

用途目标地址协议 / 端口何时需要
DNS 解析客户指定的 DNS 服务器UDP、TCP / 53初始化和运行必需
CertCloudapi.certcloud.cnHTTPS / 443初始化、授权和基础运行必需
插件市场priv.certmanager.cnHTTPS / 443在线安装或更新插件时需要
证书部署环境计划使用的云厂商、DNS 服务商、主机、集群和网络设备按实际部署方式实施阶段建议一并申请

完整地址、端口、主要 WHOIS/RDAP 注册局及证书部署目标见网络与端口白名单。WHOIS/RDAP、SMTP 和证书部署环境不影响基础安装和激活,但会影响对应功能。企业内部网络审批周期较长时,建议在部署前根据计划使用的插件和目标环境一次性提交,避免上线后重复申请变更。

服务镜像随标准版安装包离线交付,部署服务器无需访问 Docker Hub 或其他公共镜像仓库。插件无需随离线包分发,完成初始化后可从插件市场在线安装;仅在使用该功能时开通插件市场地址。

浏览器还需通过受信任证书访问 CertManager HTTPS 管理地址。业务代理通常已在离线包生成时写入 backend.yml;仅当交付配置与现场网络不一致时,才需要在首次启动前调整,具体操作见下一页。

CertCloud API KEY ​

安装前先联系商务,为准备关联的 CertCloud 账户开通 CertManager 标准版 License。初始化不会自动创建 License;API KEY 只用于校验账户、获取商务已开通的 License 并完成当前节点激活。

当前创建 API KEY 时无需选择权限。确认凭证状态有效、两项成对,并且与商务开通 License 时登记的是同一 CertCloud 账户。使用其他账户的 API KEY 无法激活该授权。API KEY 不得出现在截图、日志、工单、公开聊天或未加密文件中。不要通过明文 HTTP 页面输入 API KEY。

接下来会发生什么 ​

下一阶段将启动 CertManager,并使用 CertCloud API KEY 获取商务已开通的标准版 License、完成节点激活。系统随后会在后台同步该账户已有的证书。