外观
CampusCert 系统概述
文档对象与适用范围
本文面向高校网信办、网络中心及相关运维人员,用于说明 SSL 证书集中管理系统的能力边界、服务器准备、内网 Docker 部署步骤,以及后期运维中可能遇到的问题。
系统建议由网络中心或统一运维团队集中部署和管理,二级单位、学院、部门或业务系统负责人通过邮件接收证书交付结果。
适用场景
本文更适合“学校统一纳管证书、统一续签、统一交付”的场景;如果业务系统需要自动部署证书,还需要继续接入部署节点或外部自动化流程。
系统能力说明
系统能够实现什么
CampusCert 系统是基于 Certimate:v0.4.21 项目二次开发而来,目的是为了解决实际生活中多组织管理问题,以及增加了邮件发送功能,能否将申请下来的证书通过邮件发送到对应组织邮箱列表中。
核心能力包括:
- 证书台账管理:集中维护学校、学院、部门或业务系统的证书资产,记录域名、到期时间、签发机构、私钥状态和所属组织。
- 证书导入接管:支持单证书/多证书文件本地上传和域名解析识别,用于接管已有证书并纳入到期监控。
- 到期监控:按组织、域名、来源、到期时间等维度查询证书。
- 自动续签:通过工作流绑定组织和证书申请流程,支持定时执行 ACME 续签。
- 邮件交付:证书生成后由专门的交付服务通过 SMTP 发送证书附件,并记录交付结果。
- 失败追踪与补发:交付失败不影响证书签发,可在交付记录中查看失败原因并手工重发。
- 统一留痕:保留证书历史、工作流执行记录、交付记录,便于审计和问题追踪。
业务闭环流程
归属关系要求
新申请或导入的证书需要绑定所属单位。否则系统无法准确判断联系人、交付格式、导出密码和 SMTP 渠道,后续交付可能失败。
互动评论 (0)