获取转账云证书的核心步骤包括:通过Google Public CA API申请EAB密钥、使用acme.sh工具签发证书,并绑定到目标域名。关键亮点在于 免费、支持ECC加密、7天内自动完成验证,且适用于通配符域名。
-
准备Google API权限
登录GCP控制台,启用Public Certificate Authority API,通过Cloud Shell生成EAB密钥(含keyId和HMAC)。需注意密钥7天内有效,需及时使用。 -
安装并配置acme.sh
通过命令行安装工具后,设置默认CA为Google,并导入DNS验证所需的API密钥(如Cloudflare的CF_Token)。支持RSA(2048位)和ECC(ec-256)两种加密方式。 -
签发与部署证书
执行命令签发证书(如acme.sh --issue --dns dns_cf -d example.com
),完成后自动安装到服务器(如Nginx),并配置证书路径和重载指令。
提示:若遇到解析错误,可手动指定Google的ACME服务器地址(https://dv.acme-v02.api.pki.goog/directory
)。证书绑定后,建议定期检查有效期并设置自动续期。