概述
使用 Personal SSL Certificate 为您的任何域名生成浏览器信任的 SSL 证书 — 这是一款完全运行在 Windows PC 上的 Let's Encrypt ACME 客户端。无需公网 IP,无需端口转发,只需添加一条 DNS TXT 记录,即可获取标准的 X.509 域名证书 — 具备 90 天有效期与一键便捷续期。所有操作完全在本地设备完成,不依赖外部云端服务。
单个域名,标准证书
您搭建的每个网站都需要可靠的 HTTPS 加密保护:让 yourdomain.com 在所有主流浏览器及移动设备上均获得完全信任。Personal SSL Certificate 将复杂的 ACME 协议与 DNS-01 验证流程封装为清晰直观的三步式引导向导。
工作原理
1. 输入您的域名与联系邮箱 — 应用程序将直接向 Let's Encrypt 完成 ACME 账户注册。
2. 应用程序发起证书申请订单,并生成验证所需的精确 DNS TXT 记录名称与值。
3. 前往您的 DNS 托管商(支持 Cloudflare、阿里云、腾讯云、Namecheap、GoDaddy 等所有服务商)添加 TXT 记录。
4. 内置的实时 DNS 解析监控器将在记录全球生效的第一时间完成验证并下载签发的证书。
5. 导出标准的 PEM 文件(完整证书链与私钥),可直接部署至各类 Web 服务器或反向代理。
核心功能
★ 浏览器通用信任 — 签发标准 X.509 证书,全球所有主流浏览器、操作系统及移动终端均可识别信任。
★ 引导式 DNS-01 向导 — 提供详细的 TXT 记录参数与一键复制,搭配实时生效检测。
★ 通用 DNS 兼容性 — 手动 TXT 记录验证机制,无需提供 API 密钥,适配全球任何域名服务商。
★ 穿透防火墙与内网 — DNS-01 验证仅需常规出站连接,完美适配处于内网、家庭宽带(CGNAT)或防火墙限制下的服务器。
★ 标准 PEM 格式导出 — 生成 fullchain.pem 和 privkey.pem,广泛兼容 nginx、Caddy、Apache、IIS、群晖 NAS、Home Assistant 及各类 Docker 容器。
★ 本地私钥安全 — 私钥与 ACME 凭据完全在本地生成与加密存储,绝不上传至任何服务器。
★ 有效期监控与快速续期 — 实时证书预览面板直观显示颁发者、有效起止时间及指纹信息,随时可通过向导完成续签。
★ 原生 C 高性能内核 — 采用纯 C 实现的高性能 ACME v2 加密引擎,体积小巧、运行飞快且无需外部运行库。
适用场景
• 家庭实验室与内网服务器的 HTTPS 加密配置
• 开发者搭建本地调试、预发布环境及个人站点
• 网络管理员管理内网反向代理与私有服务终端
• 对私钥安全性有严格要求、需本地自主签发证书的用户
现代 Windows 体验
基于原生 WinUI 3 打造,Personal SSL Certificate 提供优雅的证书查看器、可视化流程进度与实时 DNS 状态反馈,无需复杂的 OpenSSL 命令行操作。
Personal SSL Certificate 让您在 Windows 桌面端全面掌控域名证书。
特性
基于 Let's Encrypt 的自动化 ACME 证书签发
清晰易用的 3 步式 DNS-01 验证向导
内置实时 DNS 解析生效监控器
兼容全球所有域名注册商与 DNS 托管平台
无需公网 IP 或配置路由器端口转发
导出标准的 PEM 格式完整证书链与私钥
广泛兼容 nginx、Caddy、Apache、IIS、群晖 NAS 与 Home Assistant
原生 C 语言 ACME v2 加密内核,零外部依赖
私钥全程在本地生成与保存,确保数据安全
可视化证书查看器,支持有效期与指纹追踪
系统要求
适用平台:电脑, 移动电话, Surface Hub, HoloLens
操作系统:Windows 11 版本 22621.0 或更高版本
来自商店的评价 (0)