架构定案(B+C):CF Worker 免费版 CPU 硬顶 10ms(cron 同), 不再购买 Paid($5/月≈¥36),改为—— B. Worker 留免费版 + 代码优化(把 CPU 压进预算) C. 签发+部署整条链路搬国内机 Docker 容器 代码 - acme.ts: 缓存 signingKey 为 Promise,单次签发 importKey 12→1 次 (实测 importKey 126µs / sign 84µs;一次签发 3.3ms → 1.4ms) - deployer.ts: 新增 DogeCloudDeployer.ping();修正 cert_id → id 的注释 - dnsprovider.ts: 新增 RemoteDns(把 DNS-01 写 TXT 委托给国内机 cn-dns-helper) - tools/certkeeper-config.mjs: 域名配置抽为唯一事实源(两个消费方共用) - tools/export-certkeeper-data.mjs: 导出国内机数据目录 新增部署单元 - deploy/cn-certkeeper: 签发+部署容器(只绑 127.0.0.1:8019,compose 管理) 含 FileKV(文件系统版 KVNamespace)、带鉴权 HTTP、每日 4:10 续期 - deploy/cn-dns-helper: DNS-01 写 TXT 助手(只绑 127.0.0.1:8018) 文档 - 函数版证书管家-方案.md 新增第九章:B+C 定案、实测 CPU 数据、 容器验收记录、1Panel 过期证书清理记录、t-t.live 两套管理冲突 - 标注旧 8.3 节「免费版跑不了签发」为未实测误判 一并纳入:.gitignore 忽略 deploy/cn-certkeeper/lib/(tsc 编译产物)
33 lines
983 B
Plaintext
33 lines
983 B
Plaintext
|
|
node_modules/
|
|
.env
|
|
.env.*
|
|
|
|
.elog.env
|
|
|
|
/public
|
|
# Claude Code 临时 worktree(曾被误当 submodule 提交)
|
|
.claude/worktrees/
|
|
.workbuddy-backup/
|
|
# WorkBuddy 工作数据(记忆/日志/会话),不入库
|
|
.workbuddy/
|
|
# CNB 构建时各 stage 之间传状态用的临时文件
|
|
.ci_status
|
|
# CNB 密钥仓库的本地草稿(含真实令牌,仅供往 Web 界面粘贴,绝不入库)
|
|
cnb-secrets.yml
|
|
# 构建期拉取的数据快照(每次构建现拉,不入库,避免陈旧数据被 git 固化)
|
|
# 由 scripts/fetch_snapshots.sh 生成,见 .cnb.yml「Hugo 构建」stage
|
|
/data/artalk_conf.json
|
|
/data/friend_links.json
|
|
/data/friend_feeds.json
|
|
|
|
# 编辑器本地验证用的临时目录(探针 / 日志 / 回收站),绝不入库
|
|
.editor-tmp/
|
|
.editor-trash/
|
|
# 部署打包产物 + EdgeOne CLI 本地状态(blog.zip 曾达 361MB,误入库会撑爆仓库)
|
|
*.zip
|
|
.edgeone/
|
|
# Cloudflare 部署自检产物
|
|
blog-admin/.deploy-check/
|
|
deploy/cn-certkeeper/lib/
|