更新日志
前端优化
- 新增软件源预览、证书鉴权、证书改密功能
前端优化
- 新增工单回复功能,支持用户在前端页面直接回复工单。
后端优化
- 系统管理新增工单回复菜单,便于后台管理工单;
- 新增企微通知触发规则:用户回复工单后自动推送企微提醒。
后端优化
- 优化第三方接口对接逻辑:用户下单加强版、稳定版时,第三方统一按标准版结算,有效降低成本。
安全优化
- 修复远程执行代码风险:替换高危解析函数、转义命令参数,杜绝命令注入
- 优化文件操作安全:新增安全解压 / 清理方法,严格控制文件权限与临时目录
- 加强接口访问安全:强化 token 验证逻辑,修复未授权访问漏洞
- 消除硬编码风险:敏感密钥 / 密码改为环境变量 / 配置文件读取
- 修复 SSL 验证漏洞:启用 SSL 证书校验,提升网络请求安全性
- 全面加强输入验证:为核心文件新增输入清理方法,过滤恶意输入
后端功能新增与优化
- 系统管理:新增充值机器人通知,支持用户充值、管理员变更实时提醒。
- 系统管理:新增 QQ 群链接配置,配置后自动展示在前端用户设备列表卡片中。
- 会员管理:支持 iPad 内部价自定义调整。
- 会员管理:新增快捷查看按钮,一键跳转用户证书站点,无需向用户索取密码。
用户端功能优化
- 支持同一账号创建多个简易代销 / 贴牌。
- 新增用户一键补签功能。
- 购买苹果秒出证书的用户,可在线直接领取解锁码。
后端管理优化
- 后台新增黑名单管理功能。
- 新增解锁码库存管理模块。
- 系统管理新增证书掉签机器人企微通知。
搭建教程
1、Centos7.6 PHP7.4 Ng1.18-1.24
2、PHP安装扩展:SG11、Redis、fileinfo
3、找到PHP然后设置PHP参数,可以调整包大小(推荐 1024M 以上)
![图片[5]-UDID定制源码-v2签名站-带后台可上传IPA包-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2024/10/image-91-1024x501.png)
![图片[6]-UDID定制源码-v2签名站-带后台可上传IPA包-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2024/10/image-92-1024x860.png)
- 超时限制,改86400
![图片[7]-UDID定制源码-v2签名站-带后台可上传IPA包-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2024/10/image-93-1024x556.png)
4、禁用PHP函数 shell_exec ,exec, popen, proc_open,putenv 这些函数(如果找到这些函数就进行删除)
5、上传源码,设置网站运行目录public,关闭防跨站、开启SSL证书
6、设置伪静态
location ~* (runtime|application)/{
return 403;
}
location / {
if (!-e $request_filename) {
rewrite ^(.*)$ /index.php?s=$1 last;
break;
}
}
7、设置配置文件,解决简易代销跨域问题
add_header 'Access-Control-Allow-Origin' $http_origin always;
add_header 'Access-Control-Allow-Credentials' 'true';
add_header 'Access-Control-Allow-Headers' '*';
add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS';
![图片[4]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/20251111145228309-image-1024x847.png)
8、导入数据库,配置数据库连接 application/database.php和 public目录下的 db.config.php
9、全局搜索cer.mistora.club 替换成自己的证书站域名
10、全局搜索tp.mistora.club替换成自己的贴牌域名(没有可不改)
11、全局搜索mistora.club替换成自己的代销域名
12、把zsign文件复制到 宝塔系统 /usr/local/bin目录下去
13、打开宝塔终端 执行 sudo yum install xmlstarlet
14、证书状态同步检测:curl -v https://域名/api/checkcer
![图片[5]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-40-1024x545.png)
15、清理签名缓存:rm -rf /www/wwwroot/自己的目录地址/public/temp/*
![图片[6]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-41-1024x535.png)
16、后台地址:域名/ok.php admin 123456
以上就是证书站的简单搭建了,以下是贴牌简易代销的搭建教程
1、添加2个域名,一个泛解析一个cdn的(可以继续用证书站的域名,个人建议简易代销和证书站搭建在同一台)
![图片[7]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/20251104225536750-image.png)
2、开启SSL证书,然后添加伪静态,关闭防跨站
if (!-e $request_filename) {
rewrite ^/(.*)$ /$1.php last;
}
3、全局搜【cer.mistora.club】改成你自己的证书站域名
4、全局搜【cdn.mistora.club】改成你的域名如【cdn.你的域名后缀】
5、全局搜【mistora.club】改成你的域名如【你的域名后缀】
【web】用户端效果图
![图片[8]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-46-1024x533.png)
![图片[9]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-47-1024x541.png)
![图片[10]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-2-1024x541.png)
![图片[11]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-8-1024x546.png)
![图片[12]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-9-1024x540.png)
![图片[13]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-10-1024x545.png)
![图片[14]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-11-1024x540.png)
![图片[15]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-12-1024x542.png)
![图片[16]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-13-1024x548.png)
![图片[17]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-14-1024x504.png)
![图片[18]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-15-1024x543.png)
![图片[19]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-16-1024x540.png)
![图片[20]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-17-1024x543.png)
![图片[21]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-42-1024x547.png)
![图片[22]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-18-1024x544.png)
【APP】用户端效果图
![图片[23]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-19-476x1024.png)
![图片[24]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-20-470x1024.png)
![图片[25]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-21-465x1024.png)
![图片[26]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-22-475x1024.png)
![图片[27]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-23-466x1024.png)
![图片[28]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-43-473x1024.png)
![图片[29]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-24-475x1024.png)
【web】管理端效果图
![图片[30]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-25-1024x537.png)
![图片[31]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-45-1024x533.png)
![图片[32]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-38-1024x496.png)
![图片[33]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-39-1024x491.png)
![图片[34]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-29-1024x540.png)
![图片[35]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-30-1024x538.png)
![图片[36]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-31-1024x538.png)
![图片[37]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-37-1024x540.png)
![图片[38]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-32-1024x539.png)
![图片[39]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-33-1024x538.png)
![图片[40]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-44-1024x536.png)
![图片[41]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-34-1024x538.png)
![图片[42]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-35-1024x537.png)
![图片[43]-【站长自用款-已修复若干BUG】证书站主站系统,带前后台独立池功能,可自定义对接证书站,超详细搭建教程-雾祈心语](https://bkm.mistora.cc/wp-content/uploads/2025/11/image-36-1024x537.png)
1. 本站所有资源来源于用户上传和网络,如有侵权请邮件联系站长!
2. 分享目的仅供大家学习和交流,您必须在下载后24小时内删除!
3. 不得使用于非法商业用途,不得违反国家法律。否则后果自负!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
5. 如有链接无法下载、失效或广告,请联系管理员处理!
6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!
















- 最新
- 最热
查看全部