Skip to main content
本指南介绍如何在当前内置 CA 证书于 2026 年 9 月 25 日到期之前,将 Proxy Manager SSL 分析切换到新的内置 CA 证书。
本页介绍 Proxy Manager 在其自身端口上用于签名流量的 CA 证书。如需将 brd.superproxy.io 等 Bright Data 代理端点迁移到端口 44445 上的新根证书,请参阅根证书迁移

我是否需要采取行动?

只有当至少一个代理端口启用了 SSL 分析,并且 Proxy Manager 使用内置 CA 证书时,Proxy Manager 用户才需要采取行动。

内置证书设置如何工作?

Proxy Manager 中的内置证书设置决定使用哪个内置 CA 证书为 SSL 分析流量签名:
  • 旧证书: 仅在过渡期内临时可用。旧证书于 2026 年 9 月 25 日到期。
  • 新证书: 建议在 2026 年 9 月 25 日之后继续使用。
该设置仅影响已启用 SSL 分析的代理端口。

如何切换到新的内置证书

请同时更新 Proxy Manager 证书设置和客户端信任存储,以确保 HTTPS 请求持续正常工作。
  1. 在 Proxy Manager 中,将内置证书设置更改为新证书。
  2. 在所有通过 Proxy Manager 发送流量的设备和应用程序上安装并信任新的 Proxy Manager CA 证书。
  3. 通过已启用 SSL 分析的 Proxy Manager 端口发送一个 HTTPS 测试请求,确认请求成功且没有证书错误。
如果切换到新证书后未在某个客户端上安装新的 Proxy Manager CA 证书,该客户端的 HTTPS 请求可能会因证书验证错误而失败。

如何在本地部署的 Proxy Manager 中使用自定义 CA 证书

本地部署的 Proxy Manager 用户可以使用自己的 CA 证书和私钥替换内置 CA 证书。如果您已在使用自定义 CA 证书,则无需为本次迁移执行任何操作。
  1. 准备一个 CA 证书及其匹配的私钥。证书和私钥必须构成有效的匹配对。
  2. 严格按以下名称命名文件:
    • lpm.crt:CA 证书
    • lpm.keylpm.crt 对应的私钥
  3. 将两个文件放入 Proxy Manager 工作目录
  4. 重启 Proxy Manager。
  5. 在所有使用该代理的客户端上安装并信任 lpm.crt
当工作目录中存在有效的 lpm.crtlpm.key 文件时,无论内置证书设置如何,Proxy Manager 都会使用自定义 CA 证书。
请妥善保管 lpm.key。只应允许 Proxy Manager 进程读取 lpm.key 文件。

Proxy Manager 工作目录在哪里?

Proxy Manager 的默认工作目录取决于操作系统以及运行 Proxy Manager 的用户帐户。 以下两种情况会改变工作目录位置:
  • 服务帐户: 如果 Proxy Manager 在服务帐户下运行,请使用该服务帐户的主目录代替 /home/<username>C:\Users\<username>
  • --dir 选项: 如果 Proxy Manager 使用 --dir 选项启动,请将 lpm.crtlpm.key 放入 --dir 指定的目录。

Proxy Manager CA 证书为什么重要?

启用 SSL 分析后,Proxy Manager 会解密 HTTPS 流量,以便检查和处理每个请求。为此,Proxy Manager 会为每个请求的网站生成证书,并使用其自身的证书颁发机构(CA)证书为该证书签名。 所有通过已启用 SSL 分析的 Proxy Manager 端口发送 HTTPS 请求的客户端都必须信任 Proxy Manager CA 证书。CA 证书变更后,仍只信任旧 CA 证书的客户端会因证书验证错误而拒绝连接。

常见问题

如果我在 2026 年 9 月 25 日之前不做任何操作会怎样?

当前内置 Proxy Manager CA 证书于 2026 年 9 月 25 日到期,旧证书仅在过渡期内可用。如果任何 Proxy Manager 端口启用了 SSL 分析,请在该日期之前切换到新的内置证书或自定义 CA 证书。

本次迁移是否影响未启用 SSL 分析的 Proxy Manager 端口?

不影响。内置证书设置仅影响已启用 SSL 分析的代理端口。已禁用 SSL 分析的端口无需任何操作。

我已在使用自定义 lpm.crt 证书,还需要做什么吗?

不需要。当 Proxy Manager 工作目录中存在有效的 lpm.crtlpm.key 文件时,Proxy Manager 会使用自定义证书并忽略内置证书设置。

这与端口 44445 根证书迁移是一回事吗?

不是。端口 44445 迁移更换的是 Bright Data 代理端点上的根证书。本页介绍的是 Proxy Manager 在其自身端口上用于 SSL 分析的 CA 证书。有关代理端点变更,请参阅根证书迁移