Caddyや長亭WAFの自動更新手続き、それらについても私も理解しています。例えば、acme.shなども利用したことがあります。
上記のツールには、主に以下の問題点があります。
- CDNプロバイダーの証明書設定を自動化できない、または互換性が低い。
- 証明書の発行に必要なネットワーク環境の安定性を保証できない。
- 自動化スクリプトのセキュリティを保証できない
- 複数の証明書の設定は複雑です。
acmeはドキュメントにはアリババをサポートしていると記載されているが、実際には個人開発者が作成したものであり、サポート期間も比較的短い。実用上も問題があるため、シェル方式を使用するとセキュリティ上の懸念が生じるという印象を与える。
パネル類については、それらを使うのは好みではありません。
上記の情報を総合すると、現在の ssl-bot は自社で開発されたものであり、証明書の有効期限が3ヶ月短縮されてから、v2ex のようなプログラマーを中心としたコミュニティ(「クリエイターズコミュニティ」と称しているものも)において、この件について議論や比較検討が行われてきた。
ビジネスの拡張性と安全性を確保するため、自社で開発したSSL-Botは、初期段階ではいくつかの問題が発生する可能性があります。そのため、継続的に運用し、改善を重ねることで、徐々に完成度を高めていく必要があります。しかし、個人のリソースには限りがあるため、現状での対応となります。ご理解をお願いいたします。