[GH-ISSUE #885] [Feature] 阿里云更新CDN证书时先上传到CAS #605

Closed
opened 2026-03-03 01:04:37 +03:00 by kerem · 0 comments
Owner

Originally created by @dxkrs on GitHub (Jul 22, 2025).
Original GitHub issue: https://github.com/certimate-go/certimate/issues/885

功能描述 / Description

证书部署到“阿里云数字证书管理服务CAS”后,接口会返回新的CertId ,拿着这个CertId 部署到“阿里云CDN”里“指定域名”的ssl配置。SetCdnDomainSSLCertificate接口支持部署CAS证书,DescribeDomainCertificateInfo接口支持查看当前CDN域名的ssl配置情况。

请求动机 / Motivation

  • 证书需要统一部署到阿里云的数字证书管理中心,方便查看所有证书信息,以及查看各业务对证书的使用情况;

  • 不希望部署到每个业务(比如OSS、CDN)的“上传证书”功能。这样做的话将会缺乏一个查看“每个业务正在使用的证书情况”的中心,即类似阿里云的数字证书管理中心,certmate目前功能也不善于充当这个“管控中心”角色;

  • 阿里云的数字证书管理中心cas不支持更改证书内容。即每次证书到期,cermate更新证书后部署到阿里云cas,只能在数字证书管理中心“新增”一个上传证书,并获得一个新的CertId ,CDN相关域名的配置依然会继续引用(在云盾的)旧证书的CertId ,阿里云的cas不支持更改旧CertId 的证书内容;

  • 阿里云相关有证书配置业务(比如OSS、CDN)的api,允许请求配置云盾证书;

其他 / Miscellaneous

No response

贡献 / Contribution

  • 我乐意为此贡献 PR! / I am interested in contributing a PR for this!
Originally created by @dxkrs on GitHub (Jul 22, 2025). Original GitHub issue: https://github.com/certimate-go/certimate/issues/885 ### 功能描述 / Description 证书部署到“阿里云数字证书管理服务CAS”后,接口会返回新的`CertId `,拿着这个`CertId `部署到“阿里云CDN”里“指定域名”的ssl配置。[SetCdnDomainSSLCertificate接口](https://help.aliyun.com/zh/cdn/developer-reference/api-cdn-2018-05-10-setcdndomainsslcertificate?spm=a2c4g.11186623.help-menu-27099.d_5_2_4_6_14.704529d6XaoYc3)支持部署CAS证书,[DescribeDomainCertificateInfo接口](https://help.aliyun.com/zh/cdn/developer-reference/api-cdn-2018-05-10-describedomaincertificateinfo?spm=a2c4g.11186623.help-menu-27099.d_5_2_4_6_1.1a53754ecjIT7N&scm=20140722.H_448068._.OR_help-T_cn~zh-V_1)支持查看当前CDN域名的ssl配置情况。 ### 请求动机 / Motivation - 证书需要统一部署到阿里云的数字证书管理中心,方便查看所有证书信息,以及查看各业务对证书的使用情况; - 不希望部署到每个业务(比如OSS、CDN)的“上传证书”功能。这样做的话将会缺乏一个查看“每个业务正在使用的证书情况”的中心,即类似阿里云的数字证书管理中心,certmate目前功能也不善于充当这个“管控中心”角色; - 阿里云的数字证书管理中心cas不支持更改证书内容。即每次证书到期,cermate更新证书后部署到阿里云cas,只能在数字证书管理中心“新增”一个上传证书,并获得一个新的`CertId `,CDN相关域名的配置依然会继续引用(在云盾的)旧证书的`CertId `,阿里云的cas不支持更改旧`CertId `的证书内容; - 阿里云相关有证书配置业务(比如OSS、CDN)的api,允许请求配置云盾证书; ### 其他 / Miscellaneous _No response_ ### 贡献 / Contribution - [ ] 我乐意为此贡献 PR! / I am interested in contributing a PR for this!
kerem 2026-03-03 01:04:37 +03:00
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
starred/certimate#605
No description provided.