Caddy 的自動續訂、長亭 WAF 的自動續訂,我知道這些,例如 acme.sh 等等,我也都有使用過。
以上這些工具,主要存在以下幾個問題:
- 無法自動化 CDN 廠商的憑證設定,或相容性較差。
- 無法保證簽發憑證的網路環境穩定性
- 無法保證自動化腳本的安全
- 管理多張憑證的設定非常複雜。
儘管「acme」在文件中有提到支援亞利斯雲,但實際上是由個人開發者自行修補,支援時間也較晚,實際使用時也會出現問題。使用 Shell 的方式總是讓人感到不安全。
至於面板類的東西,我就不討論了,我不喜歡使用這種東西。
綜合以上資訊,目前 SSL-Bot 是一個完全自動化的系統。從憑證時間縮短 3 個月後,像是 V2EX 這樣的由程式設計師主導的社群(儘管自稱是創意者社群),不斷地討論這個議題,並尋找更佳的方式。
為了確保業務的可擴展性和安全性,自製的 SSL-Bot 運行必然會遇到一些問題,需要不斷地進行調整和優化,才能逐漸完善。由於個人的精力有限,只能這樣做,希望大家多多諒解。