Skip to content

auto.12ssl.com 程序维护上下文

用途:auto.12ssl.com 生产程序的长期维护记录。此文件位于 _shared 目录,不作为公开文档发布。

最后整理:2026-07-26(Asia/Tokyo)

站点与服务器

  • 站点:https://auto.12ssl.com/
  • SSH 别名:ssl-auto
  • 本机 SSH 配置:~/.ssh/config
  • 服务器:194.233.77.168:55222
  • 登录方式:root 用户通过 ssh ssl-auto 登录
  • 环境归属:auto.12ssl.comWHM/cPanel-DocsDeploy 属于同一台服务器、同一套 cPanel 服务器背景;维护时应将两者理解为同一服务器环境,不要误判为相互独立的服务器。

程序结构

  • 公开目录:/home/mxsslcn/public_html/auto.12ssl.com
  • 实际后端程序目录:/home/mxsslcn/ssl-auto
  • 主要代码:/home/mxsslcn/ssl-auto/app/
  • 证书/PFX 生成逻辑:/home/mxsslcn/ssl-auto/app/cert_tools.py
  • systemd 服务:ssl-auto
  • 运行方式:Gunicorn
  • 监听地址:127.0.0.1:8787
  • 应用入口:app.main:app

最近一次重要修改

为解决 Windows/IIS 导入 PFX 时报告“指定的网络密码不正确”的兼容性问题,IIS PFX 导出命令已增加以下 OpenSSL 参数:

text
-name archive_name(domain)
-keypbe PBE-SHA1-3DES
-certpbe PBE-SHA1-3DES
-macalg sha1

修改后已在服务器上用临时证书完成验证,PFX 检查结果为:

  • MAC:sha1
  • PKCS7:pbeWithSHA1And3-KeyTripleDES-CBC
  • Shrouded Keybag:pbeWithSHA1And3-KeyTripleDES-CBC

服务已重启,并确认 /login 正常响应。

该次修改前的备份:

text
/home/mxsslcn/ssl-auto/app/cert_tools.py.bak-20260726-224321

后续维护标准流程

  1. 优先使用 ssh ssl-auto 登录生产服务器。

  2. 进入 /home/mxsslcn/ssl-auto 后再检查程序和服务状态。

  3. 修改任何生产代码前,先创建带时间戳的备份。

  4. 修改 Python 文件后,至少执行:

    bash
    python3 -m py_compile <修改的 Python>
  5. 语法检查通过后重启服务:

    bash
    systemctl restart ssl-auto
  6. 检查服务状态和日志,并验证受影响的页面或接口;最低限度确认 /login 可正常响应。

维护注意事项

  • 涉及 auto.12ssl.comWHM/cPanel-DocsDeploy 时,应先按同一台 cPanel 服务器环境分析路径、服务和潜在影响范围。
  • 该共享服务器环境的相关 SSH 别名仍为 ssl-autoauto.12ssl.com 的实际后端目录仍为 /home/mxsslcn/ssl-auto
  • 不要把 /home/mxsslcn/public_html/auto.12ssl.com 误认为实际后端程序目录。
  • 涉及 PFX 导出时,应保留上述 IIS/Windows 兼容参数,除非已有明确的新兼容性验证。
  • 生产修改应保持最小范围,并记录备份文件、验证结果和服务重启情况。