> ## Documentation Index
> Fetch the complete documentation index at: https://docs.brightdata.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Proxy Manager SSL 分析 CA 证书迁移

> 在当前内置 CA 证书于 2026 年 9 月 25 日到期之前，将 Proxy Manager SSL 分析切换到新的内置 CA 证书，或加载自定义 CA 证书。

本指南介绍如何在当前内置 CA 证书于 **2026 年 9 月 25 日**到期之前，将 Proxy Manager SSL 分析切换到新的内置 CA 证书。

<Note>
  本页介绍 Proxy Manager 在其自身端口上用于签名流量的 CA 证书。如需将 `brd.superproxy.io` 等 Bright Data 代理端点迁移到端口 `44445` 上的新根证书，请参阅[根证书迁移](/cn/general/account/ssl-certificate-migration)。
</Note>

## 我是否需要采取行动？

只有当至少一个代理端口启用了 SSL 分析，并且 Proxy Manager 使用内置 CA 证书时，Proxy Manager 用户才需要采取行动。

| 您的设置                                            | 所需操作                                    |
| ----------------------------------------------- | --------------------------------------- |
| 所有代理端口均已禁用 SSL 分析                               | 无                                       |
| 本地部署的 Proxy Manager 使用自定义 `lpm.crt` 和 `lpm.key` | 无。自定义证书优先于内置证书设置                        |
| 已启用 SSL 分析，且 Proxy Manager 使用内置 CA 证书           | 在 2026 年 9 月 25 日之前切换到新证书，并在每个客户端上安装该证书 |

## 内置证书设置如何工作？

Proxy Manager 中的内置证书设置决定使用哪个内置 CA 证书为 SSL 分析流量签名：

* **旧证书：** 仅在过渡期内临时可用。旧证书于 2026 年 9 月 25 日到期。
* **新证书：** 建议在 2026 年 9 月 25 日之后继续使用。

该设置仅影响已启用 SSL 分析的代理端口。

## 如何切换到新的内置证书

请同时更新 Proxy Manager 证书设置和客户端信任存储，以确保 HTTPS 请求持续正常工作。

1. 在 Proxy Manager 中，将内置证书设置更改为新证书。
2. 在所有通过 Proxy Manager 发送流量的设备和应用程序上安装并信任新的 Proxy Manager CA 证书。
3. 通过已启用 SSL 分析的 Proxy Manager 端口发送一个 HTTPS 测试请求，确认请求成功且没有证书错误。

<Warning>
  如果切换到新证书后未在某个客户端上安装新的 Proxy Manager CA 证书，该客户端的 HTTPS 请求可能会因证书验证错误而失败。
</Warning>

## 如何在本地部署的 Proxy Manager 中使用自定义 CA 证书

本地部署的 Proxy Manager 用户可以使用自己的 CA 证书和私钥替换内置 CA 证书。如果您已在使用自定义 CA 证书，则无需为本次迁移执行任何操作。

1. 准备一个 CA 证书及其匹配的私钥。证书和私钥必须构成有效的匹配对。
2. 严格按以下名称命名文件：
   * `lpm.crt`：CA 证书
   * `lpm.key`：`lpm.crt` 对应的私钥
3. 将两个文件放入 [Proxy Manager 工作目录](#proxy-manager-工作目录在哪里)。
4. 重启 Proxy Manager。
5. 在所有使用该代理的客户端上安装并信任 `lpm.crt`。

当工作目录中存在有效的 `lpm.crt` 和 `lpm.key` 文件时，无论内置证书设置如何，Proxy Manager 都会使用自定义 CA 证书。

<Warning>
  请妥善保管 `lpm.key`。只应允许 Proxy Manager 进程读取 `lpm.key` 文件。
</Warning>

## Proxy Manager 工作目录在哪里？

Proxy Manager 的默认工作目录取决于操作系统以及运行 Proxy Manager 的用户帐户。

| 操作系统    | 帐户      | 默认工作目录                                                                 |
| ------- | ------- | ---------------------------------------------------------------------- |
| Linux   | 普通用户    | `/home/<username>/proxy_manager`                                       |
| Linux   | root 用户 | `/root/proxy_manager`                                                  |
| Windows | 任意用户    | `C:\Users\<username>\proxy_manager`（等同于 `%USERPROFILE%\proxy_manager`） |

以下两种情况会改变工作目录位置：

* **服务帐户：** 如果 Proxy Manager 在服务帐户下运行，请使用该服务帐户的主目录代替 `/home/<username>` 或 `C:\Users\<username>`。
* **`--dir` 选项：** 如果 Proxy Manager 使用 `--dir` 选项启动，请将 `lpm.crt` 和 `lpm.key` 放入 `--dir` 指定的目录。

## Proxy Manager CA 证书为什么重要？

启用 SSL 分析后，Proxy Manager 会解密 HTTPS 流量，以便检查和处理每个请求。为此，Proxy Manager 会为每个请求的网站生成证书，并使用其自身的证书颁发机构（CA）证书为该证书签名。

所有通过已启用 SSL 分析的 Proxy Manager 端口发送 HTTPS 请求的客户端都必须信任 Proxy Manager CA 证书。CA 证书变更后，仍只信任旧 CA 证书的客户端会因证书验证错误而拒绝连接。

## 常见问题

### 如果我在 2026 年 9 月 25 日之前不做任何操作会怎样？

当前内置 Proxy Manager CA 证书于 2026 年 9 月 25 日到期，旧证书仅在过渡期内可用。如果任何 Proxy Manager 端口启用了 SSL 分析，请在该日期之前切换到新的内置证书或自定义 CA 证书。

### 本次迁移是否影响未启用 SSL 分析的 Proxy Manager 端口？

不影响。内置证书设置仅影响已启用 SSL 分析的代理端口。已禁用 SSL 分析的端口无需任何操作。

### 我已在使用自定义 lpm.crt 证书，还需要做什么吗？

不需要。当 Proxy Manager 工作目录中存在有效的 `lpm.crt` 和 `lpm.key` 文件时，Proxy Manager 会使用自定义证书并忽略内置证书设置。

### 这与端口 44445 根证书迁移是一回事吗？

不是。端口 `44445` 迁移更换的是 Bright Data 代理端点上的根证书。本页介绍的是 Proxy Manager 在其自身端口上用于 SSL 分析的 CA 证书。有关代理端点变更，请参阅[根证书迁移](/cn/general/account/ssl-certificate-migration)。
