使用教程 · 自动续期
SSL 证书自动续期:到期前 30 天自动续签
Let's Encrypt 证书有效期 90 天,手动续期容易遗忘。ToSSL 在 到期前 30 天自动发起续期,重新验证、重新签发,证书长期有效不中断。
续期原理
自动续期是如何工作的
- 证书到期前 30 天,应用自动按原配置(同样的域名、验证方式、服务商)重新完成验证与签发;
- 续期结果通过系统通知提示,可在「我的证书」页查看下次续期时间与续期记录;
- 续期失败不会影响现有证书,证书仍可使用到原到期日,可在「日志」页排查后重试。
关键设置
两个开关缺一不可
| 设置项 | 说明 |
|---|---|
| 开启自动续期 | 到期前 30 天自动续期的总开关,默认开启 |
| 开机自动启动 | 登录系统后自动启动并驻留托盘(静默启动,不弹主窗口),保证续期任务按时执行 |
| 申请环境 | 正式环境签发浏览器信任的证书;测试环境(Staging)用于验证流程 |
| 邮箱 | ACME 账户注册与到期通知邮箱,建议填写以便接收续期提醒 |
| 证书密钥类型 | RSA / ECDSA 密钥算法可选 |
请保持程序在系统托盘运行、不要退出:程序退出后不会执行自动续期。
排错指南
常见问题与处理
| 现象 | 原因与处理 |
|---|---|
| 80 端口检测失败 | 端口被占用或未放行;检查防火墙 / 安全组,或改用 DNS 验证 |
| HTTP 验证超时 | 域名未解析到本机公网 IP,或运营商封锁 80 端口 |
| DNS 验证超时 | API 密钥无权限 / 已过期;记录传播较慢,可稍后重试或手动添加 |
| 申请被拒(正式环境) | 触发 Let’s Encrypt 速率限制(每域每周 50 张),可先用测试环境 |
| 续期失败 | 密钥过期、端口被占、域名解析变更;打开「日志」页定位 |
单类问题的详细排查见 HTTP 验证失败怎么办 与 DNS 验证失败怎么办。