ℹ️ 为什么需要 API 密钥?
SSL 证书申请需要证明你拥有域名的管理权。VibeSSL 通过腾讯云 API 自动添加一条临时 DNS 记录来完成验证,因此需要你的 SecretId 和 SecretKey。
1
登录腾讯云控制台
- 打开 https://console.cloud.tencent.com/
- 用你的腾讯云账号登录

右上角头像
2
进入访问管理
- 点击右上角头像 →「访问管理」
- 或直接访问 https://console.cloud.tencent.com/cam

访问密钥
3
进入 API 密钥管理
- 左侧菜单 →「访问密钥」→「API 密钥管理」
- 点击「新建密钥」按钮

新建密钥
4
复制并保存密钥
系统会生成一对密钥:
- SecretId:以
AKID开头 - SecretKey:一长串字符,只显示一次
立即复制这两个值。

🚫 SecretKey 只显示一次!
SecretKey 只显示一次。关闭弹窗后无法再次查看。如果忘记保存,需要删除旧密钥重新创建。
5
回到 VibeSSL 填写
在证书申请页面的「DNS 凭证」步骤中,选择「腾讯云」:
- SecretId:粘贴 AKID 开头的字符串
- SecretKey:粘贴长字符串
安全提示
- · 不要把 API 密钥提交到 Git 仓库或公开的代码库
- · VibeSSL 使用 AES-256-GCM 加密存储你的密钥
- · 建议使用子账号(可选),不要直接用主账号密钥
- · 如果怀疑泄露,立即到腾讯云控制台禁用该密钥
常见问题
找不到「访问管理」入口?
登录腾讯云后,点击右上角头像,下拉菜单中有「访问管理」。或直接访问 console.cloud.tencent.com/cam。
提示权限不足?
确认你的账号是主账号或有 CAM 权限。子账号需要额外授权。
忘记保存 SecretKey 怎么办?
SecretKey 无法再次查看,只能删除旧密钥重新创建。
可以有多个 API 密钥吗?
可以,但建议为 VibeSSL 单独创建一个密钥,便于管理和撤销。