外观
云服务商授权与 DNS 凭据
授权保存平台申请证书或部署证书需要的连接信息。先确定用途,再准备对应服务的凭据:DNS 授权需要管理域名解析,部署授权需要管理目标网站、云资源或服务器文件。两种权限不能互相替代。
添加、测试和维护授权
- 进入 证书 → 云服务商授权管理,选择实际使用的服务商,点击授权入口。
- 填写能区分账号和用途的授权名称,例如“生产域名 DNS”或“网站服务器”。同一服务商下名称不能重复。
- 按下方对应章节准备凭据,填写弹窗中显示的字段。有 测试 按钮时,先测试并处理明确错误,再保存。
- 返回申请证书或自动部署页面,选择刚保存的授权;列表未更新时点击刷新。
- 保存成功表示授权记录已建立。还需通过一次真实 DNS 验证或部署,确认目标域名、目录或资源的权限足够。

换密钥后,从该服务商的授权列表编辑原授权并重新测试。正在被证书或自动部署任务引用的授权不能直接撤销;先处理对应关联。保留仍用于续期和部署的凭据、权限及网络访问条件。
下面是当前表单常用字段,具体可用选项以平台弹窗为准。账号密码、私钥和 API 密钥只填入对应授权表单,不放入任务名称、截图或工单正文。
阿里云
在阿里云控制台的 AccessKey 管理中创建专用凭据,记录 AccessKey ID 和 AccessKey Secret。使用 RAM 用户时,为它授予本次需要操作的资源权限。
| 平台字段 | 填写内容 |
|---|---|
accessKeyId | AccessKey ID |
accessKeySecret | 同一对密钥的 AccessKey Secret |
申请证书需要目标域名的 DNS 解析权限。AliyunDNSFullAccess 是覆盖云解析 DNS 的系统策略;可按实际域名和操作改用更窄的自定义策略。参见阿里云 DNS 系统策略说明。
部署到 CDN、DCDN、ESA、GA、FC、OSS 或 WAF 时,还需要相应产品与证书服务的权限。DNS 测试通过不代表拥有部署权限。

测试失败时核对密钥是否启用、是否成对复制、用户是否能管理目标资源。下一步:自动 DNS 申请或阿里云部署。
腾讯云
在腾讯云访问管理中为专用账号准备 API 密钥,填写 secretId、secretKey,并选择凭据所属的 站点类型:国内站/国际站。
申请证书时,账号应能管理实际托管在腾讯云的域名解析。部署时还需证书管理与所选云产品的权限,例如 CLB、CDN 或 EdgeOne。不要把旧版 DNSPod 的独立 Token 当作此表单的 SecretId/SecretKey。
先测试连接,再保存授权。遇到域名列表为空或无权限,核对 DNS 托管账号、站点类型和权限范围。下一步:自动 DNS 申请或腾讯云部署。
西部数码
西部数码授权用于当前页面支持的自动 DNS 验证。先选择 权限范围,再填写对应信息。
| 范围 | 需要的信息 | 获取位置 |
|---|---|---|
| 账户级别 | username 登录账号、apikey | 西部数码控制台的 API 接口配置中设置 API 连接密码 |
| 域名级别 | domain 域名、apidomainkey | 目标域名管理页的 ApiKey 入口 |
单个域名的密钥只能管理对应域名;一次申请包含多个根域名时,应确认授权范围覆盖全部域名。保存前运行测试。失败时检查权限范围是否选错、API 密钥是否对应当前账号或域名。
下一步:在申请页选择自动 DNS。
uniCloud
uniCloud 授权通过你自己空间里的 vk-cert-deploy-notice 云函数执行部署。平台表单填写的是 云函数 URL 化地址和通信密钥。
- 用 HBuilderX 从 vk-cert-deploy-notice 仓库导入项目,关联你有权限管理的服务空间。
- 打开云函数目录的
config.js,按照包内说明填写自己的 DCloud 账号邮箱、密码,以及一个 32 位英文字母或数字组成的通信密钥。账号凭据配置在自己的云函数中。 - 上传部署
vk-cert-deploy-notice,在 uniCloud 控制台的函数详情中取得可访问的 URL 化地址。 - 回到平台选择 uniCloud,填写授权名称、
apiUrl和同一个key,保存授权。保存时平台会请求服务空间列表来校验连接。 - 在自动部署任务中选择此授权,再选择目标服务空间和自定义域名。
连接失败时依次检查函数是否已部署、URL 是否完整、双方通信密钥是否完全相同、云函数配置的账号是否能访问目标空间。保留函数及其空间;修改账号密码或通信密钥后同步更新相关配置。下一步:uniCloud 部署。
七牛云
在七牛云控制台的密钥管理中取得同一组 **AccessKey(AK)**和 SecretKey(SK),填入 accessKey、secretKey,测试后保存。
当前部署页面使用这条授权管理七牛云 CDN/DCDN 证书。账号应能访问需要更新的加速域名。若可以保存授权但获取不到域名,检查该域名是否位于此账号、是否已配置加速服务以及当前权限。
下一步:七牛云 CDN/DCDN 部署。
宝塔
在宝塔面板设置中启用 API,取得接口密钥,并允许平台实际出口 IP 访问。测试返回来源 IP 不在白名单时,按当前错误中给出的 IP 配置后重试。
| 平台字段 | 填写内容 |
|---|---|
| 宝塔 URL 地址 | 协议、主机、端口,例如 https://panel.example.com:8888;不附加安全入口路径 |
| 接口密钥 | 当前面板的 API 密钥 |
| 忽略证书校验 | 面板用自签名 HTTPS 证书时按需开启;证书可信时可关闭 |
测试通过再保存。连接超时时检查面板端口、网络和防火墙;白名单错误与密钥错误应分别处理。详细图文操作见宝塔授权与部署。
华为云
在华为云“我的凭证 → 访问密钥”中准备 AK/SK,填入 accessKeyId、accessKeySecret,测试后保存。
当前平台部署入口为华为云 CDN,需要账号能访问目标 CDN 域名及相关证书操作。提供 DNS 解析权限不会自动取得 CDN 部署权限;申请页实际支持的 DNS 服务商仍以其列表为准。
权限错误时核对账号、项目及资源访问范围。下一步:华为云 CDN 部署。
1Panel
在 1Panel 的面板设置中启用 API 接口并取得接口密钥。平台当前使用 接口密钥授权方式。
| 字段 | 填写方法 |
|---|---|
| 面板 URL | 协议、主机和端口,不带安全入口 |
| 安全入口 | 有配置时单独填写 |
| 接口版本 | 与实际面板一致,选择 v1 或 v2 |
| 接口密钥 | 面板生成的 API Key |
| 忽略证书校验 | HTTPS 面板使用自签名证书时按需开启 |
运行测试,按实际来源 IP 配置面板 API 白名单后再次测试。保存后,部署任务中选择已有证书;v2 还需要选择证书所在节点。接口版本或节点选错时,连接成功也可能取不到证书列表。
下一步:1Panel 部署。
FTP/FTPS
准备可写入目标证书目录的 FTP 账号,填写主机 host、实际端口 port、用户名 user 和密码 password。主机字段填写 IP 或域名,端口单独填写;默认端口是 21。
secure 表示是否使用 SSL,按服务器的 FTP/FTPS 配置选择。此表单没有 SFTP 协议选择;需要 SFTP 时使用下方的 SSH 主机授权,然后在 SSH 部署任务中选择 SFTP 上传。
保存后先执行一次上传,检查网络、登录和目录写权限。FTP 任务只上传证书文件;服务重新加载需由服务器侧自行完成。下一步:FTP 上传部署。
SSH 主机
目标机器先启用 SSH,并确保平台能连接到指定地址和端口。填写主机、端口(默认 22)、用户名,再使用密码或私钥登录;私钥本身有密码时补充 私钥密码。
使用已验证可登录的账号,确保它有目标目录写权限,以及部署后所需命令的执行权限。非 root 用户也可以使用,具体权限由目标主机配置决定。需要执行 sudo 的后置命令应事先配置必要命令的免密权限。
根据主机选择脚本类型,执行测试后保存。出现认证失败时先核对账号、私钥格式、私钥密码;登录正常但无法执行命令时再检查终端和伪终端设置。超时时先检查地址、端口和防火墙。
下一步:SSH 文件上传与命令执行。
