帮助中心

快速答疑,解决问题

这里有完整的接入步骤、部署插件清单和高频问题解答。遇到没写到的情况,随时联系我们。

快速开始

四步完成自动化配置

配置一次,之后每 90 天的续期与部署都会自动完成,无需再次登录。

1

添加域名并选择验证方式

在控制台添加你要管理的域名,可以是单域名 www.example.com,也可以是泛域名 *.example.com。接着选择验证方式:DNS 服务商有插件的直接授权,没有插件的用 CNAME 代理,仅需添加一条 CNAME 记录即可长期复用。

2

配置部署目标

从 100+ 部署插件里挑选你的目标:主机(填写 SSH 连接信息与重载命令)、阿里云 / 腾讯云等云平台(填写 AccessKey 并选择具体资源)、容器与面板环境(按插件提示填写)。同一份SSL证书可以配置多个部署目标。

3

编排工作流

用拖拽方式把「触发 → 申请 → 部署 → 通知」串成一条流水线,或者直接套用内置模板(单站点 Nginx、CDN + WAF、多云同步)。设置好触发阈值,例如剩余 30 天时自动续期。

4

执行一次并开启自动运行

手动点一次「立即执行」验证整条链路是否通畅,查看每个节点的执行日志。确认无误后开启自动运行,系统会在到期前自动完成申请与部署,结果推送到你配置的通知渠道。

提示:首次配置建议先用一个测试子域名跑通全流程,确认部署目标与重载命令都正确之后,再把生产域名接入。
常见问题

高频问题解答

输入关键词快速定位,例如「泛域名」「部署失败」「通知」。

SSL证书申请

支持所有注册商注册的域名。简部不要求你把域名或 DNS 解析迁移到特定平台。如果你的 DNS 服务商在插件列表里,授权后即可全自动写入验证记录;如果不在列表里,使用 CNAME 代理验证方式同样可以实现完全自动化。
DNS-01:通过添加 TXT 记录验证,是申请泛域名SSL证书的主要方式,也适用于没有公网 80 端口的内网服务。
HTTP-01:通过在站点根目录放置校验文件验证,速度快,但只能用于单域名,且要求域名已解析并可通过 80 端口访问。
CNAME 代理:一次性添加一条 CNAME 记录把验证请求指向简部,之后所有验证自动完成,适合 DNS 服务商没有插件的情况。
在添加域名时直接填写 *.example.com 即可申请泛域名SSL证书(必须使用 DNS-01 验证)。若要多域名合并,在同一个SSL证书配置里追加多个域名即可,例如同时填入 example.com*.example.comother.cn,系统会通过 SAN 扩展把它们签发到同一张SSL证书上。
可以。目前支持 Google Trust Services、Let's Encrypt、ZeroSSL 三家。你可以指定主用 CA,也可以配置备用 CA,当主用 CA 触发频率限制或临时故障时,系统会自动切换到备用 CA 继续签发,提高成功率。
免费 CA 对同一域名的签发次数有频率限制。建议:调试阶段使用测试环境或测试子域名;避免短时间内反复手动执行;配置备用 CA 自动切换。触发限制后一般等待一段时间即可恢复,具体窗口以对应 CA 的策略为准。

SSL证书部署

目前已支持 100+ 部署插件,主要包括:物理主机与云服务器(SSH 上传 + 自定义重载命令)、阿里云 / 腾讯云 / 华为云等云平台的 CDN、WAF、负载均衡、对象存储,容器与编排环境(Docker、Kubernetes),运维面板(宝塔、群晖),以及自定义 Webhook 回调。完整清单见优势页部署插件目录
进入工作流的执行记录,可以看到每个节点的耗时与详细日志,失败节点会标红并给出错误原因。常见原因包括:SSH 凭据或端口不正确、云平台 AccessKey 权限不足、重载命令路径有误、目标资源 ID 填写错误。修正后可单独重跑失败节点,无需重新申请SSL证书。系统会保留上一份可用SSL证书,不会因部署失败导致线上服务中断。
不需要。主机部署插件支持配置重载命令,例如 nginx -s reloadsystemctl reload nginx,SSL证书上传完成后会自动执行。云平台插件则通过 API 直接替换SSL证书,替换后即时生效,无需额外操作。
简部在签发后会自动生成 pem、pfx、der、jks 多种格式。在部署节点中选择目标格式即可,系统会把对应格式的文件推送到目标位置,不需要你手动执行 openssl 或 keytool 转换。
两个方案:一是使用自定义 Webhook 部署节点,简部会把新SSL证书内容以约定格式回调到你指定的接口,由你自己的服务完成落地;二是通过关于页联系我们提交插件需求,我们会评估后排期开发。

续期与监控

实际上没有办法在不改变SSL证书文件本身的情况下直接续期或续签。我们所说的续期,其实就是按照全套流程重新申请一份新SSL证书,然后重新部署上去。简部把这个完整流程自动化并可视化,让它在到期前无人值守地跑完。
默认建议在剩余 30 天时触发。这样即使某次执行失败,也还有充足的时间重试和人工介入。阈值可以在工作流的触发节点里自行调整,也可以配置为固定周期执行。
从外部视角持续巡检你填写的站点地址,检测SSL证书剩余有效天数、颁发机构、SSL证书链是否完整、域名是否匹配、是否已被替换为新SSL证书等。发现异常立即告警,可以有效发现"申请成功但某个节点没部署上"这类隐蔽问题。
支持邮件通知、Webhook 通知、企业微信、钉钉、飞书、anpush 等多种方式。可以为成功和失败分别配置不同渠道,例如成功只发邮件、失败同时推送企微和钉钉,避免正常通知淹没告警。

安全与账号

私钥采用授权加密方式存储,与业务数据隔离,控制台不会明文展示。同时提供站点隐藏、2FA 双因素认证、密码防爆破等多重防护。对数据合规要求更高的场景,可以选择私有化部署,密钥全程不出你的环境。
在账号安全设置中扫码绑定任意 TOTP 应用即可开启 2FA。站点隐藏功能允许你自定义管理后台的访问路径,未携带正确路径的请求将不会返回登录页,从而避免被扫描器探测到。同时系统内置登录频率限制与异常 IP 拦截。
商业版提供完整的 OpenAPI,支持查询SSL证书状态、触发工作流执行、拉取SSL证书内容等操作,可以直接嵌入现有的 CI/CD 流水线或内部运维平台,实现与你自有系统的联动。
支持。可部署在你自己的服务器或内网环境中,SSL证书与私钥完全保留在本地。具体方案请通过关于页的联系方式与我们沟通。
没有找到匹配的问题,试试其他关键词,或直接联系我们

还有问题没解决?

把你的场景告诉我们,我们会帮你判断合适的配置方式。

在线客服
在线客服二维码

微信扫码咨询客服