为什么需要 AccessKey?
SSL 证书申请需要证明你拥有该域名的管理权。VibeSSL 通过阿里云 API 自动添加一条临时 DNS 记录来完成验证,因此需要你的 AccessKey。
登录阿里云控制台
打开 阿里云 RAM 访问控制,用你的阿里云账号登录。

创建 RAM 用户
点击左侧菜单「身份管理」→「用户」,然后点击右侧的「创建用户」按钮。

在创建页面填写:
- 登录名称:填
vibessl-dns(或任意好记的名字) - 显示名称:填
VibeSSL DNS 管理 - 访问方式:勾选「使用永久 AccessKey 访问」

添加 DNS 权限
用户创建成功后,点击用户名进入详情,选择「权限管理」标签页,点击「新增授权」。
在搜索框中输入 AliyunDNSFullAccess,勾选该策略,点击「确认新增授权」。

创建 AccessKey
回到用户详情页,选择「凭证管理」标签页,找到「AccessKey」区域,点击「创建 AccessKey」。

⚠️ 务必选择「第三方访问」
点击「创建 AccessKey」后,会弹出选择使用场景的对话框。
必须选择「第三方访问」,然后勾选底部的「我确认必须创建 AccessKey」,点击「继续创建」。
如果选错场景(如「本地开发环境」),AccessKey 的权限可能不完整,后续申请证书时会报「权限不足」。
复制并保存
🚫 AccessKey Secret 只显示一次!
创建成功后,系统会显示两个值:
- AccessKey ID:以
LTAI开头 - AccessKey Secret:一长串字符,只显示一次
请立即复制这两个值,关闭对话框后将无法再次查看。
如果忘记保存,需要回到 RAM 用户页面,删除旧 AccessKey,重新创建。
回到 VibeSSL 填写
回到 VibeSSL 的证书申请页面,在「DNS 凭证」步骤中,把两个值粘贴到对应位置:
- AccessKey ID:粘贴 LTAI 开头的字符串
- AccessKey Secret:粘贴长字符串
安全提示
- · 不要把 AccessKey 提交到 Git 仓库或公开的代码库
- · VibeSSL 使用 AES-256-GCM 加密存储你的 AccessKey
- · 建议使用专用 RAM 用户,不要用主账号的 AccessKey
- · 如果怀疑泄露,立即到阿里云控制台禁用该 AccessKey
常见问题
找不到「访问控制」入口?
登录阿里云后,点击右上角头像,在下拉菜单中可以看到「访问控制」。或者直接访问 ram.console.aliyun.com。
提示权限不足?
确认你已经给 RAM 用户添加了 AliyunDNSFullAccess 权限。如果添加后仍报错,等待 1-2 分钟让权限生效。
忘记保存 AccessKey Secret 怎么办?
AccessKey Secret 无法再次查看,只能重新创建。回到 RAM 用户详情页,删除旧的 AccessKey,创建新的。