Skip to content

Nginx:安装工具与填写 Key

在 Linux 服务器安装无忧 SSL 自动部署工具,通过 API Key 主动获取平台已经签发的证书。本篇完成安装、授权和首次拉取;下一篇完成 Nginx 站点部署。

准备条件

项目要求
系统使用 systemd 的 Linux,具备 systemctlflock 命令
权限使用 root 执行安装与服务器管理操作
架构x86_64/amd64,或 aarch64/arm64
网络服务器能访问安装下载地址和平台 API
网站已安装 Nginx,目标站点已存在
平台目标证书已签发,账号具有证书获取 API 权益

当前证书列表与下载接口要求账号累计积分达到 1000。这里检查的是累计积分,不是当前余额;若接口返回权益不足,以返回提示和账号权益页面为准。

1. 安装工具

登录服务器,切换到 root 环境,执行:

bash
curl -fsSL https://gitee.vk168.top/vk168/vk-ssl-auto-deploy-go/raw/master/install.sh | bash

安装程序会准备运行文件,注册并启动 systemd 服务,还会尝试自动检测 Nginx 并进行配置测试。等待终端显示安装成功,再继续。

安装结果默认值
安装目录/vk-ssl
配置文件/vk-ssl/config.json
证书保存目录/vk-cert
systemd 服务名vk-ssl-auto-deploy
管理后台端口16001,实际以终端显示的地址为准

查看服务状态:

bash
systemctl status vk-ssl-auto-deploy --no-pager

正常应显示服务处于 active (running)。安装器的 Nginx 检测失败不等于证书工具安装失败,后续可以在配置管理中补齐路径。

工具源码和上游说明:vk-ssl-auto-deploy-go 仓库。本教程按当前源码中的主动拉取流程编写。

2. 在平台创建证书获取 Key

进入平台 我的 → API接口,点击 添加,按下表配置:

字段教程推荐值
角色证书获取
授权模式指定证书
证书仅选择此服务器需要的证书,例如 example.com / *.example.com
备注标明服务器用途,例如“Nginx 示例服务器”
启用开启
平台 API Key 添加表单,选择证书获取角色与指定证书
图 20 · 为服务器配置证书获取权限示例数据 · 点击图片放大

保存后,在列表中确认 Key 已启用,复制完整 Key。

API Key 列表中的证书获取角色、证书范围与启用状态
图 21 · 复制对应 Key示例数据 · 点击图片放大

Key 的授权范围决定此服务器能获取哪些证书。新增另一张证书后,需把它加入该 Key 的指定证书范围;同一条证书后续续签则继续沿用原记录。

3. 打开服务器工具后台

在服务器终端执行:

bash
vk-ssl web

命令会显示实际访问地址与当前管理口令,并尝试放行服务器本机防火墙的管理端口。若服务器还有云安全组,需要允许你的管理来源访问该端口。

使用终端显示的地址登录。首次登录后,可以在配置管理中修改管理口令。工具管理口令用于登录服务器后台,与平台 API Key 是两个不同的值。

服务器工具后台,包含证书操作、定时任务、本地证书与运行日志
图 22 · 工具后台总览示例数据 · 点击图片放大

4. 填写 Key 并保存

点击 配置管理,将平台 Key 粘贴到 API Key。证书保存目录保持默认 /vk-cert,然后检查 Nginx 路径。

工具配置管理:API Key、证书保存目录、Nginx 路径
图 23 · 主动拉取的基础配置示例数据 · 点击图片放大

安装时检测并测试成功,Nginx 路径会自动保存。已经正确时保持现有值即可;基础教程无需展开高级配置。最后点击 保存配置

只有检测失败时,补充 Nginx 路径

这里填写 Nginx 可执行文件路径,例如 /usr/sbin/nginx 或安装器检测到的路径。不要填写 /etc/nginx 配置目录或 nginx.conf 文件。

可点击界面上的检测按钮,或在终端进行交互配置:

bash
vk-ssl nginx setup

确认路径后点击 测试。测试通过,再保存配置。

工具返回 Nginx 配置测试成功
图 24 · 确认检测到的 Nginx 可用示例数据 · 点击图片放大

Nginx 路径留空时,工具可以获取证书文件,但不会执行所需的 Nginx 重载。完整网站自动更新需要有效路径和下一篇中的首次部署。

5. 主动获取证书

回到后台首页,点击 更新证书,阅读确认提示后执行。工具使用 Key 请求平台,获取已签发且在授权范围内的证书;本地缺失的证书会被下载。

等待运行日志完成,再点击 刷新证书列表。检查域名、剩余天数和有效期。

主动获取后工具本地证书列表中的域名、剩余天数和部署按钮
图 25 · 证书已保存到服务器示例数据 · 点击图片放大

当前工具会保存 .crt.key.pem 文件。文件名以本地列表与实际目录为准,后续站点部署会关联这些文件。

“更新证书”会检查更新条件,已有且仍有较长有效期的本地证书会被跳过。因此再次点击后显示“无需更新”也可能是正常结果。

预期结果

服务正常运行,Key 已保存,Nginx 测试通过,本地列表出现目标证书。此时完成了获取环节,还需要为目标网站执行首次部署。

失败时怎样处理

现象处理方式
安装提示不支持系统或架构核对 Linux、systemd、root 与 amd64/arm64 条件
后台访问不了确认服务运行,使用 vk-ssl web 显示的地址,检查本机防火墙与云安全组
Key 无效/停用重新复制完整 Key,检查平台中的启用状态
无接口权限或权益不足检查证书获取角色、接口权限,以及账号累计积分
本地列表为空确认证书已经签发且包含在 Key 指定范围内,再执行更新
Nginx 测试失败确认填写的是可执行文件,按错误提示检查 Nginx 配置和权限

下一步:Nginx 首次部署与定时更新

申请 · 续期 · 部署 · 验证