Chứng chỉ SSL/TLS ngày càng ngắn hạn: từ 01/03/2026 mỗi chứng chỉ chỉ còn hiệu lực tối đa 199 ngày, và theo lộ trình của CA/Browser Forum sẽ tiếp tục giảm xuống 100 ngày (2027) rồi 47 ngày (2029). Cấp lại và cài đặt thủ công vài lần mỗi năm cho từng máy chủ rất dễ bị quên, và chỉ một lần quên là website hiện cảnh báo “Kết nối không an toàn”.

MuaSSL.com cung cấp bộ công cụ tự động hóa trọn vòng đời chứng chỉ: cấp lại đúng lịch, xác thực tên miền, cài đặt lên máy chủ và kiểm tra lại, cho cả Linux lẫn Windows, dùng chung đơn hàng bạn đã mua tại MuaSSL.

Lệnh muassl cho máy chủ Linux

Công cụ dòng lệnh tự nhận biết loại máy chủ và chỉ tải đúng mô-đun cần dùng:

  • Bảng điều khiển: cPanel/WHM, Plesk, DirectAdmin
  • Máy chủ web & thư: nginx, Apache, Zimbra
  • Chỉ dùng lệnh và API chính thức của từng bảng điều khiển, không sửa tay tệp cấu hình
  • Tự khớp tên miền trong chứng chỉ với site/vhost trên máy, cài một lần cho nhiều site
  • Sao lưu trước khi cài, không xóa tệp trên máy chủ, hoàn tác được bằng một lệnh
  • Chạy theo lịch (cron), có tùy chọn tự cập nhật lên phiên bản mới

Cài đặt (quyền root, thay mã PIN của đơn hàng):

curl -fsSL https://muassl.com/api/automation/cli | bash -s -- --pin=MA_PIN_DON_HANG

Hướng dẫn chi tiết

MuaSSL Agent cho Windows Server

Ứng dụng chạy nền (Windows Service) kèm giao diện quản lý, tự cấp lại và cài chứng chỉ cho:

  • IIS và Plesk trên Windows
  • Microsoft Exchange, MDaemon
  • SQL Server, Remote Desktop (RDP), FileZilla Server
  • Ứng dụng khác (Apache, Tomcat…) qua bước xuất PEM/PFX và chạy lệnh tùy biến
  • Khóa bí mật được mã hóa bằng DPAPI, thư mục dữ liệu chỉ SYSTEM và Administrators truy cập
  • Bộ cài được ký số, tự kiểm tra phiên bản mới

Tải MuaSSL Agent

Quy trình tự động

  1. Kết nối đơn hàng bằng mã PIN của đơn (có trong trang chi tiết đơn hàng) hoặc API key tài khoản - một máy chủ có thể quản lý nhiều đơn.
  2. Lên lịch cấp lại trước ngày hết hạn theo lịch ban hành của từng đơn; đơn còn kỳ hạn được cấp lại miễn phí.
  3. Xác thực tên miền tự động (tệp HTTP hoặc bản ghi DNS) và theo dõi đến khi chứng chỉ được ban hành.
  4. Cài đặt và kiểm tra: gắn chứng chỉ mới cùng chuỗi CA đầy đủ, nạp lại dịch vụ, kiểm tra từ bên ngoài; lỗi thì tự hoàn tác về chứng chỉ cũ và ghi nhật ký.

API cho nhà phát triển

Tích hợp vào hệ thống của bạn qua API v2 (REST/JSON): tra cứu đơn, lấy chứng chỉ, cấp lại, gia hạn, xác thực tên miền.

  • Xác thực bằng API key hoặc mã PIN đơn hàng
  • Nhiều API key, giới hạn theo IP, đặt ngày hết hạn và thu hồi bất cứ lúc nào

Tạo và quản lý API key trong Tài khoản → API.

Câu hỏi thường gặp

Công cụ có xóa tệp trên máy chủ của tôi không?
Không. Mọi tệp cũ được đổi tên kèm thời điểm và sao lưu trước khi thay; bạn có thể hoàn tác về trạng thái trước đó.

Cần quyền gì để cài?
Linux cần quyền root; Windows cần tài khoản Administrator để cài dịch vụ và gắn chứng chỉ.

Chứng chỉ OV/EV có tự động được không?
Có với phần cấp lại và cài đặt. Riêng bước xác minh tổ chức, nhà cung cấp chứng thực (CA) có thể yêu cầu xác minh lại theo quy định, hệ thống sẽ thông báo sớm để bạn chuẩn bị.

Tôi có nhiều máy chủ dùng chung một chứng chỉ wildcard?
Cài công cụ trên từng máy chủ với cùng mã PIN đơn hàng; mỗi máy tự lấy bản cấp mới và tự cài.

Cần hỗ trợ khi cài đặt?
Liên hệ đội hỗ trợ MuaSSL qua Trung tâm giải đáp hoặc khung chat trên website.

đầu trang