支持自动写入和 CNAME 委派
可以保存 DNS 服务商凭证自动写入 TXT;不想交出 DNS 密钥,就配置一次 CNAME,之后自动续期。
为什么选择 LapseZero
用同一套流程覆盖 DNS 验证、证书签发、部署、续期和免费证书监控。
可以保存 DNS 服务商凭证自动写入 TXT;不想交出 DNS 密钥,就配置一次 CNAME,之后自动续期。
将证书推送到服务器、负载均衡、CDN 和各类云产品,无需自建部署脚本;服务器部署失败会自动回滚到原证书。
敏感凭证和证书私钥加密保存,只在签发、部署和续期时使用。
随时掌握哪些证书即将到期,异常第一时间发现,续期和部署交给 LapseZero 自动完成。
已支持常用 DNS 服务商、云平台和部署目标;证书监控可单独使用,不需要先配置 DNS、SSH 或云凭证。
阿里云
DNS 服务商 · 云平台
腾讯云
DNS 服务商 · 云平台
Cloudflare
DNS 服务商
AWS
DNS 服务商 · 云平台
Google Cloud DNS
DNS 服务商
华为云 DNS
DNS 服务商
火山引擎 TrafficRoute
DNS 服务商
GoDaddy
DNS 服务商
证书监控
添加任意公网 HTTPS 站点,无需配置 DNS、SSH 或云凭证。LapseZero 会持续检查证书有效期,并在过期前按阈值提醒。
不限于 LapseZero 管理的证书。团队正在使用的公网 HTTPS 站点,也可以加入监控。
在到期前 60、30、15、7、3、1 天逐级触发告警,每道阈值独立生效,预留充足处理时间。
不只看过期时间,也会检查 DNS 解析失败、TCP 超时和 TLS 握手异常。
常见问题
这些问题通常会影响你是否放心把证书流程交给 LapseZero。
certbot 更适合单台服务器和少量站点。如果你只维护一台服务器上的一个站点,certbot 可能已经足够。LapseZero 面向多域名、多服务器、多云产品的场景,把 DNS-01 验证、证书签发、部署、续期、监控和告警放在一个控制台里统一管理。
不一定。LapseZero 支持保存 DNS 服务商凭证自动写入验证记录,也支持 DNS 验证委派。委派模式下,你只需要在自己的 DNS 中添加一次 CNAME,后续验证由 LapseZero 处理。如果选择保存 AccessKey,建议使用专用子账号,并只授予必要的 DNS zone 权限。
了解凭证如何受保护DNS、云平台、SSH 凭证以及证书私钥会使用 AES-256-GCM 加密后存储。API 默认只返回脱敏后的元信息,不返回解密后的凭证内容。凭证和私钥只用于你配置的证书签发、部署、续期和通知相关操作。
了解凭证如何受保护当前覆盖阿里云 DNS、腾讯云 DNSPod、Cloudflare、AWS Route 53、Google Cloud DNS、华为云 DNS、火山引擎 TrafficRoute、GoDaddy,并可自动部署到 SSH 服务器,以及阿里云、腾讯云、AWS 的 CDN、负载均衡、WAF、OSS、EdgeOne、CloudFront、API Gateway 等 14 种部署目标。
查看全部集成