# 爱快SSL证书管理

自动申请与续期受信任的HTTPS证书，并部署到系统Web管理（OpenResty）。

## 功能

- ACME协议申请Let's Encrypt / ZeroSSL / Google Trust Services证书
- 验证方式：DNS-01（域名，支持泛域名）与HTTP-01（webroot，支持公网IP）
- DNS提供商：阿里云、腾讯云DNSPod、华为云、CloudFlare、GoDaddy、ClouDNS、Route53、Azure DNS、bunny.net、火山引擎、自定义HTTP
- 公网IP证书：走shortlived profile（约6天），自动每6小时扫描续期
- 自动部署到OpenResty并reload（HTTP-01自动注入nginx挑战放行），失败自动回滚
- DNS凭证 / EAB HMAC AES-256-GCM加密存储，密钥由设备身份派生

## 使用

1. 创建一个域名或公网IP证书任务，填写邮箱与凭证
2. 点击申请，插件完成验证并签发证书
3. 证书自动部署到`/usr/openresty/ssl/server.crt`并生效
4. 到期前自动续期（域名默认提前30天，IP默认提前2天）

每台设备只保留一个证书任务。如需更换证书，请先删除当前任务后重新创建。

当前证书支持编辑配置。编辑时不会显示DNS密钥和EAB HMAC；密钥字段留空表示保留原值。编辑只保存配置并等待重新申请，不会自动触发ACME申请。
