黑群晖 Let's Encrypt 证书自动申请与部署指南
背景说明
我家的黑群晖系统长期使用 Let's Encrypt 免费证书,但一年多前证书突然失效,且未找到合适的替代方案。
原有解决方案的问题
曾采用阿里云提供的 Let's Encrypt 证书作为临时解决方案,但存在以下痛点:
- 操作复杂:阿里云登录流程繁琐,证书申请步骤较多
- 维护成本高:证书每三个月需要手动更换一次
- 依赖文档:每次更换都需要查阅之前的操作记录
- 用户体验差:操作界面分散,流程不够直观
最近证书再次过期,恰逢夜班时间,决定寻找更简便的解决方案,最终发现了 letsencrypt.top 平台。
新解决方案实施步骤
第一步:申请证书
访问 letsencrypt.top 平台,开始证书申请流程。
第二步:填写域名信息
在申请页面填写需要申请证书的域名信息。
第三步:获取验证信息
平台会生成 DNS 验证所需的信息,记录这些信息用于后续的域名验证。
第四步:DNS 解析验证
登录阿里云控制台,添加相应的 DNS 解析记录进行域名所有权验证。
操作说明:
- 在阿里云添加指定的 TXT 记录
- 保存设置后返回 letsencrypt.top
- 点击验证按钮,等待约2-3分钟验证完成
第五步:下载证书
验证成功后,在 letsencrypt.top 的"我的证书"页面选择批量下载。解压后会得到两个证书文件。
第六步:部署到黑群晖
操作流程:
- 登录群晖 DSM 系统
- 进入控制面板 → 安全性 → 证书
- 选择新增 → 替换现有证书
- 点击导入证书
- 将新证书设为默认证书
- 点击下一步完成上传
方案优势总结
- 流程简化:相比阿里云原流程,操作步骤更集中、直观
- 时间节省:整个流程可在10分钟内完成
- 文档依赖降低:流程标准化,无需频繁查阅历史记录
- 平台友好:letsencrypt.top 界面简洁,专注于证书申请功能
注意事项
- DNS 解析生效可能需要几分钟时间,请耐心等待
- 建议设置日历提醒,在证书到期前进行更新
- 保留操作记录,便于后续参考和问题排查
通过此方案,成功解决了黑群晖 SSL 证书的维护难题,实现了更高效、更便捷的证书管理流程。
文档最后更新:2026年2月
适用系统:黑群晖 DSM
证书类型:Let's Encrypt 免费SSL证书
本文著作权归作者 [ 岚峰 ] 享有,未经作者书面授权,禁止转载,封面图片来源于 [ 互联网 ] ,本文仅供个人学习、研究和欣赏使用。如有异议,请联系博主及时处理。





