auto.12ssl.com 程序维护上下文
用途:
auto.12ssl.com生产程序的长期维护记录。此文件位于_shared目录,不作为公开文档发布。最后整理:2026-07-26(Asia/Tokyo)
站点与服务器
- 站点:https://auto.12ssl.com/
- SSH 别名:
ssl-auto - 本机 SSH 配置:
~/.ssh/config - 服务器:
194.233.77.168:55222 - 登录方式:
root用户通过ssh ssl-auto登录 - 环境归属:
auto.12ssl.com与WHM/cPanel-DocsDeploy属于同一台服务器、同一套 cPanel 服务器背景;维护时应将两者理解为同一服务器环境,不要误判为相互独立的服务器。
程序结构
- 公开目录:
/home/mxsslcn/public_html/auto.12ssl.com - 实际后端程序目录:
/home/mxsslcn/ssl-auto - 主要代码:
/home/mxsslcn/ssl-auto/app/ - 证书/PFX 生成逻辑:
/home/mxsslcn/ssl-auto/app/cert_tools.py - systemd 服务:
ssl-auto - 运行方式:Gunicorn
- 监听地址:
127.0.0.1:8787 - 应用入口:
app.main:app
最近一次重要修改
为解决 Windows/IIS 导入 PFX 时报告“指定的网络密码不正确”的兼容性问题,IIS PFX 导出命令已增加以下 OpenSSL 参数:
text
-name archive_name(domain)
-keypbe PBE-SHA1-3DES
-certpbe PBE-SHA1-3DES
-macalg sha1修改后已在服务器上用临时证书完成验证,PFX 检查结果为:
- MAC:
sha1 - PKCS7:
pbeWithSHA1And3-KeyTripleDES-CBC - Shrouded Keybag:
pbeWithSHA1And3-KeyTripleDES-CBC
服务已重启,并确认 /login 正常响应。
该次修改前的备份:
text
/home/mxsslcn/ssl-auto/app/cert_tools.py.bak-20260726-224321后续维护标准流程
优先使用
ssh ssl-auto登录生产服务器。进入
/home/mxsslcn/ssl-auto后再检查程序和服务状态。修改任何生产代码前,先创建带时间戳的备份。
修改 Python 文件后,至少执行:
bashpython3 -m py_compile <修改的 Python 文件>语法检查通过后重启服务:
bashsystemctl restart ssl-auto检查服务状态和日志,并验证受影响的页面或接口;最低限度确认
/login可正常响应。
维护注意事项
- 涉及
auto.12ssl.com或WHM/cPanel-DocsDeploy时,应先按同一台 cPanel 服务器环境分析路径、服务和潜在影响范围。 - 该共享服务器环境的相关 SSH 别名仍为
ssl-auto;auto.12ssl.com的实际后端目录仍为/home/mxsslcn/ssl-auto。 - 不要把
/home/mxsslcn/public_html/auto.12ssl.com误认为实际后端程序目录。 - 涉及 PFX 导出时,应保留上述 IIS/Windows 兼容参数,除非已有明确的新兼容性验证。
- 生产修改应保持最小范围,并记录备份文件、验证结果和服务重启情况。
