Skip to content

自动续期与套餐续购 ​

自动续期负责让平台获得下一张有效证书。网站持续使用新证书,还需要完成自动部署配置和首次部署。

准备条件 ​

  • 已完成首签,可以在详情中看到套餐服务期与本轮过期时间。
  • CNAME 解析仍然保留,或原 DNS 授权仍可管理域名。
  • 积分套餐的服务期有效。

1. 确认积分套餐服务期 ​

进入 证书 → 我的证书 → 详情,查看 套餐服务 的起止时间。

项目积分套餐说明
期限起点首签成功后开始套餐服务期
自动续期服务期内自动续签,无需另开开关;请保留 CNAME 验证记录或 DNS 授权账号
后续续期费用服务期内续签由套餐覆盖,不额外消耗续签积分
延长服务点击“续购套餐”购买服务时长
积分套餐证书详情中的自动续期状态和套餐服务区间
图 13 · 确认套餐服务期限示例数据 · 点击图片放大

2. 检查续期时间与验证条件 ​

平台定时任务会筛选符合条件的证书并发起续签。当前实现的自动扫描窗口是 证书剩余有效期不足 15 天;页面中的“到期前 14 天”提示和手动续期入口是面向用户的提示,后台扫描特意预留一天。进入窗口后仍需等待任务执行及签发完成。

平台自动续签流程:扫描、检查服务期与验证条件、签发、进入部署环节

续期前按以下顺序检查:

  1. 服务期:积分套餐已经首签激活,且服务结束时间晚于当前时间。
  2. 验证条件:CNAME 仍指向平台要求的目标;自动 DNS 的授权仍存在、凭据有效且权限正确。
  3. 当前证书:如果这张积分套餐证书的有效期已经覆盖到套餐服务结束时间,平台不会为了剩余服务时间再重复签发。

已激活且服务期仍有效的积分套餐证书,后台也会考虑已过期或申请失败状态,但验证条件仍须满足。

两个调度各自运行

平台何时签发新证书,与 Nginx 工具何时下载证书,是两个独立判断。工具根据服务器本地证书是否缺失或剩余天数不足 14 天决定是否下载,详见 Nginx 定时更新。

3. 续购积分套餐服务期限 ​

在积分套餐证书详情点击 续购套餐,选择时长,核对应付积分以及续购后的服务结束时间,再确认。

续购积分套餐时长、费用和服务期限确认
图 15 · 延长套餐服务期示例数据 · 点击图片放大

尚未到期时,从原服务结束时间继续累加;已经到期时,从本次续购时刻继续计算新增时长。原服务开始时间保留。

续购只延长套餐服务期限,不会立即重新签发证书,也不会立即改变网站上的证书。 续购后本轮过期时间不变属于正常情况,后续按续签条件运行。

套餐服务已到期的详情示例,用于检查停止续期的原因
图 16 · 检查套餐到期状态示例数据 · 点击图片放大

4. 配置提醒并处理失败 ​

在详情点击 提醒通知设置,选择收件人和需要的邮件提醒。定时续期因 CNAME 错误或 DNS 授权缺失而跳过时,平台会生成站内失败消息;配置了相应邮件接收项时,才会向相应收件人发送邮件。

收到提醒后先修复具体原因,再查看任务或从页面提供的续期入口处理。不要把“没有收到邮件”当作续期成功的证明。

预期结果 ​

详情中的积分套餐服务期有效,域名验证条件长期有效。进入续期窗口且签发成功后,本轮过期时间更新;随后在部署任务或服务器工具中确认新证书安装完成。

失败时怎样处理 ​

现象检查与处理
自动续期按钮不能修改积分套餐自动管理续期,无需另开开关
套餐到期后没有续签续购服务期,再检查验证条件和任务状态
续购后证书日期没变正常:续购不立即签发,检查服务结束时间是否延长
服务期有效但未再次续签检查是否进入窗口,或当前证书已覆盖整个剩余服务期
提示 CNAME 不正确恢复要求的 CNAME 记录,等待解析生效后重新验证
授权失效/凭据错误修复 DNS 授权,确认账号可以管理该域名
平台日期变了,网站日期没变检查首次部署、部署日志及服务器拉取条件

下一步:宝塔 Linux 网站自动部署或 Nginx 自动部署工具。

申请 · 续期 · 部署 · 验证