本页介绍 Proxy Manager 在其自身端口上用于签名流量的 CA 证书。如需将
brd.superproxy.io 等 Bright Data 代理端点迁移到端口 44445 上的新根证书,请参阅根证书迁移。我是否需要采取行动?
只有当至少一个代理端口启用了 SSL 分析,并且 Proxy Manager 使用内置 CA 证书时,Proxy Manager 用户才需要采取行动。内置证书设置如何工作?
Proxy Manager 中的内置证书设置决定使用哪个内置 CA 证书为 SSL 分析流量签名:- 旧证书: 仅在过渡期内临时可用。旧证书于 2026 年 9 月 25 日到期。
- 新证书: 建议在 2026 年 9 月 25 日之后继续使用。
如何切换到新的内置证书
请同时更新 Proxy Manager 证书设置和客户端信任存储,以确保 HTTPS 请求持续正常工作。- 在 Proxy Manager 中,将内置证书设置更改为新证书。
- 在所有通过 Proxy Manager 发送流量的设备和应用程序上安装并信任新的 Proxy Manager CA 证书。
- 通过已启用 SSL 分析的 Proxy Manager 端口发送一个 HTTPS 测试请求,确认请求成功且没有证书错误。
如何在本地部署的 Proxy Manager 中使用自定义 CA 证书
本地部署的 Proxy Manager 用户可以使用自己的 CA 证书和私钥替换内置 CA 证书。如果您已在使用自定义 CA 证书,则无需为本次迁移执行任何操作。- 准备一个 CA 证书及其匹配的私钥。证书和私钥必须构成有效的匹配对。
- 严格按以下名称命名文件:
lpm.crt:CA 证书lpm.key:lpm.crt对应的私钥
- 将两个文件放入 Proxy Manager 工作目录。
- 重启 Proxy Manager。
- 在所有使用该代理的客户端上安装并信任
lpm.crt。
lpm.crt 和 lpm.key 文件时,无论内置证书设置如何,Proxy Manager 都会使用自定义 CA 证书。
Proxy Manager 工作目录在哪里?
Proxy Manager 的默认工作目录取决于操作系统以及运行 Proxy Manager 的用户帐户。
以下两种情况会改变工作目录位置:
- 服务帐户: 如果 Proxy Manager 在服务帐户下运行,请使用该服务帐户的主目录代替
/home/<username>或C:\Users\<username>。 --dir选项: 如果 Proxy Manager 使用--dir选项启动,请将lpm.crt和lpm.key放入--dir指定的目录。
Proxy Manager CA 证书为什么重要?
启用 SSL 分析后,Proxy Manager 会解密 HTTPS 流量,以便检查和处理每个请求。为此,Proxy Manager 会为每个请求的网站生成证书,并使用其自身的证书颁发机构(CA)证书为该证书签名。 所有通过已启用 SSL 分析的 Proxy Manager 端口发送 HTTPS 请求的客户端都必须信任 Proxy Manager CA 证书。CA 证书变更后,仍只信任旧 CA 证书的客户端会因证书验证错误而拒绝连接。常见问题
如果我在 2026 年 9 月 25 日之前不做任何操作会怎样?
当前内置 Proxy Manager CA 证书于 2026 年 9 月 25 日到期,旧证书仅在过渡期内可用。如果任何 Proxy Manager 端口启用了 SSL 分析,请在该日期之前切换到新的内置证书或自定义 CA 证书。本次迁移是否影响未启用 SSL 分析的 Proxy Manager 端口?
不影响。内置证书设置仅影响已启用 SSL 分析的代理端口。已禁用 SSL 分析的端口无需任何操作。我已在使用自定义 lpm.crt 证书,还需要做什么吗?
不需要。当 Proxy Manager 工作目录中存在有效的lpm.crt 和 lpm.key 文件时,Proxy Manager 会使用自定义证书并忽略内置证书设置。
这与端口 44445 根证书迁移是一回事吗?
不是。端口44445 迁移更换的是 Bright Data 代理端点上的根证书。本页介绍的是 Proxy Manager 在其自身端口上用于 SSL 分析的 CA 证书。有关代理端点变更,请参阅根证书迁移。