常见问题
以下是关于 SSLcat 的常见问题解答,如果您有其他问题,请随时联系我们。
general
SSLcat 是一个企业级的 SSL 证书管理和智能转发服务器,使用 Go 语言开发。它自动管理 SSL 证书,实现智能域名转发,并提供一个现代化的 Web 管理界面。
您可以从 GitHub releases 页面下载最新版本,或使用包管理器安装。SSLcat 支持 Linux、macOS 和 Windows。完整安装说明请查看文档。
是的,SSLcat 通过 Let's Encrypt 支持完全自动的 SSL 证书续期。证书会在到期前自动更新,无需停机。
SSLcat 支持 HTTP/1.1、HTTP/2 和 HTTP/3(包含 QUIC)。同时还支持最新的 TLS 1.3 加密标准以确保最高安全性。
绝对适合。SSLcat 专为企业使用设计,具有高可用性、自动故障转移和广泛的监控功能。全球许多组织已在生产环境中使用。
管理面板可通过 Web 界面访问:https://your-domain:8443。访问前需要在配置文件中设置管理员凭据。
是的,SSLcat 会在证书到期前 30 天自动续期。续期过程完全透明,无需人工干预。
SSLcat 可以通过 Docker、直接二进制安装或使用 systemd 服务管理来部署。推荐使用 Docker 部署以便于管理。
平滑重启允许 SSLcat 重新加载配置并更新证书,而不会断开现有连接。这确保了生产环境的零停机更新。
SSLcat 使用 ACME 协议(Let's Encrypt),通过 HTTP-01 挑战验证域名所有权。它会在您的服务器上放置一个验证文件供 CA 访问。
当您添加新域名时,SSLcat 会自动从 Let's Encrypt 申请证书。它会自动处理 ACME 挑战验证过程。
在 SSLcat 配置文件中指定上游服务器地址和端口来配置反向代理。SSLcat 将处理 SSL 终止并转发流量。
在 SSLcat 配置中配置静态文件根目录。SSLcat 将直接提供静态文件并自动启用 HTTPS 加密。
SSLcat 通过 ACME 挑战自动处理域名验证。只需将域名指向 SSLcat 服务器 IP 即可。
是的,SSLcat 完全支持 HTTP/3 和 QUIC 协议,提供更快的连接建立和更好的 UDP 性能。
是的,SSLcat 支持多个上游服务器,并提供轮询和最少连接负载均衡算法。
访问日志可通过管理面板 Web 界面查看,也可以直接从 SSLcat 设置中配置的日志文件查看。
在 SSLcat 配置文件中添加多个域名。每个域名都会自动获得自己的 SSL 证书。
SSLcat 包括 HTTP/2 多路复用、TLS 会话恢复、零拷贝转发和优化的连接池以实现最佳性能。
是的,SSLcat 支持 FastCGI,可用于 PHP 和其他兼容 FastCGI 的应用程序。在 SSLcat 配置中配置 FastCGI 后端即可。
SSLcat 包括 DDoS 防护、速率限制、IP 白名单/黑名单、TLS 1.3 强制和自动安全更新。
SSLcat 支持 Linux(所有主要发行版)、macOS 和 Windows。提供 amd64 和 arm64 架构的二进制包。
最低要求:512MB RAM,100MB 磁盘空间。推荐:2GB RAM,1GB 磁盘空间。需要 Go 1.21+ 运行时。
检查 SSLcat 日志,验证 DNS 配置,确保端口 80 和 443 已开放,并在管理面板中检查证书状态。
是的,SSLcat 完全支持带 SSL 终止的 WebSocket 连接。WebSocket 连接会透明地转发到上游服务器。
SSLcat 使用 Let's Encrypt,这是一个免费的证书颁发机构,旨在促进全球 HTTPS 采用而免费提供 SSL 证书。
是的,SSLcat 通过 Let's Encrypt DNS-01 挑战验证支持通配符证书(*.example.com)。
没有找到您要的答案?
如果您有其他问题或需要技术支持,请通过以下方式联系我们:
📧 邮箱: [email protected]
💬 GitHub Issues:github.com/xurenlu/sslcat/issues