做 IDC 或者卖主机的朋友大概都懂,客户问得最多的不是「服务器稳不稳」,而是:能不能顺便给我弄个 HTTPS?
免费证书这事看起来简单,真接到魔方里卖,坑其实不少——下单时机、验证流程、账单关联、客户能不能自己看 DNS 记录……哪一步别扭,后台工单就多一点。
我们之前也折腾过几种对接方式,有的接口老旧,有的插件一激活就乱开单,甚至还有那种自动生成测试域名的骚操作(别问我是怎么发现的)。后来把插件改成对接 信SSL(xinssl.com) 的开放 API,整体才顺不少。
为什么选信SSL当后端
说直白点:我需要的不是「能申请一张证」,而是能稳定接到业务系统里。
信SSL这边走开放 API,用 Secret Key 鉴权,创建订单、拉挑战记录、触发验证、下载证书,路径清晰。对我们这种要在魔方里做自动化的人来说,省了很多「这个字段到底传啥」的沟通成本。
魔方里的实际流程(客户视角)
现在我们的流程是这样,基本不用客服手把手教:
- 客户在魔方前台下单、付款,服务先激活;
- 进产品详情,填自己的域名,点「签发」;
- 页面给出 DNS 记录(CNAME / TXT),客户去域名服务商添加;
- 解析生效后点验证,通过后直接下载证书包。
右侧「快速上手」那套交互——看验证信息、下载证书——走下来是顺的。左侧概览有些字段展示还在打磨,但不影响核心使用。对我们而言,能卖、能签、能下 比页面漂不漂亮更重要,目前这三件事是 OK 的。
给同行的一些实话
如果你也在魔方里卖免费 SSL,有几条建议,都是花钱买来的:
- 开通方式选「付款后自动」,别急着下单就调上游 API;
- API Key 用信SSL开发者中心发的 Secret Key,账号记得完成实名;
- 产品里把品牌、验证方式配清楚,DNS 对大多数客户最省心;
- 积分/额度留一点余量,API 签发和网页申请一样会扣资源。
插件本身不复杂,本质就是把信SSL的 /api/open/v1 接到魔方模块里。你要是有技术同事,照着 certbot 集成脚本和开放 API 文档,自己改一版也不难。我们用的是基于 FreeSSL 魔方插件改出来的版本,主要动了鉴权方式、订单号和验证时机,老问题(假域名、未付款先开单)也一并处理了。
适合谁用
- 魔方财务用户
- 卖免费 SSL
- 想 API 自动化
- 小团队 IDC
个人站长可能用不上这套,但如果你在卖主机、卖面板、卖「建站一条龙」,多一个 SSL 产品往往就是多一个复购点。客户域名多了,续费、换证、补证都会回来找你——免费证虽然不收钱,服务和粘性是赚钱的。
信SSL官网:https://xinssl.com/
开放 API 和开发者 Key 在控制台里申请,对接文档写得比较直白,不像某些平台要翻三四层才找到 token 在哪。
