n8n SSL 憑證自動化|過期提醒系統完整教學

更新於 2026年2月11日

n8n SSL 憑證自動化

📥 工作流 JSON 下載GitHub 範例庫 | 💬 社群討論Skool 雲端方程式 Cloud F1

專業導讀

你有沒有遇過這種情況?某天早上打開電腦,突然收到客戶打來說「你們網站怎麼出現不安全的警告?」,然後你一查才發現 —— SSL 憑證昨天就過期了,完全沒人注意到。

這種事情在 IT 管理裡面真的太常見了。尤其是管理多個網站、多個子網域的人,光靠人腦記憶根本不可能每個到期日都記住。我在影片裡面說得很直白:「這是一個簡單跟實用的 IT 自動化解決方案,幫助我們去管理 SSL 的憑證,它的重點是節省你的時間。」

這篇文章我會帶你用 n8n 打造一套 SSL 憑證自動化檢查系統,完全基於我在 YouTube EP04 影片中示範的三步驟流程。如果你打算導入 n8n 自動化,我覺得就是用這個自動化來練練手,因為很簡單很好懂。

你將學到

  • 用 Google Sheets 管理多個網站的 SSL 監控清單
  • 透過 SSLCheck.io 免費 API 自動檢查每個網域的憑證狀況
  • 設定 7 天到期警報,自動發送 Gmail 通知給負責人
  • 如何將檢查結果批量回寫到 Google Sheets 追蹤歷史

什麼是 SSL 憑證自動化?

SSL 憑證自動化是指透過 n8n 定期從 Google Sheets 讀取網域清單,呼叫 SSLCheck.io API 檢查每個網站的 SSL 憑證到期日,當剩餘天數少於 7 天時自動發送 Gmail 警報通知管理員,避免憑證過期導致網站無法正常存取的自動化監控機制。

SSL(Secure Sockets Layer)憑證是網站安全的基礎。當憑證過期,瀏覽器會顯示「不安全」的警告,Google 也會降低搜尋排名。我在影片中拿蝦皮(shopee.tw)來示範,你可以看到它的憑證有效期間是 2024 年 4 月 19 到 2025 年 5 月 21,一般來講 SSL 憑證有效期限通常都是 90 天或者是一年。

很多人會問:「那我們是不是每天都要手動去查?」當然不是。我這個工作流就是讓 n8n 每天自動幫你查,你只要等 Email 通知就好,方便簡單。所有的資料都在 Google Sheet 裡面,可以後續修改,方便管理跟查找,也可以節省蠻多時間的。

根據 SSL Labs 的統計,全球仍有不少網站在任意時間點處於憑證過期狀態。這個看起來是小事,但如果你管的是電商網站或客戶的系統,SSL 過期的後果是非常嚴重的。


💡 Alex 的觀察

來聊聊我對 SSL 憑證管理這件事的看法。

我在影片裡直接就說了:「如果你打算導入 n8n AI 的自動化,我覺得你就是用這個自動化來練練手,因為很簡單很好懂。」沒錯,這個工作流的核心邏輯其實只有三步 —— 讀清單、查憑證、發警報。但別小看它,這正是 IT 自動化最標準的入門案例。

我選擇用 SSLCheck.io 這個免費的線上服務來做 API 查詢,而不是自己寫程式去連 TLS。為什麼?因為 SSLCheck.io 的 API 一個 HTTP Request 就搞定,回傳的 JSON 裡面包含了你需要的所有資訊 —— 憑證發行組織、有效期間、到期日。我在 Demo 的時候直接打 Google 的網域,結果就拿到了 Google Trust Services 發行的憑證資訊,認證國家是 US,有效期限一清二楚。

老實說,如果你只管理 1-2 個網站,其實不用特別做自動化,記在行事曆就好了。但如果像我在影片中示範的那樣,你要同時監控蝦皮、MOMO、AWS、GCP 這些不同服務的 SSL,手動管理根本不切實際。自動化的投資報酬率在網域數量超過 5 個的時候就非常明顯了。

還有一個很多人忽略的點:SSL 憑證過期不只影響使用者體驗,Google 已經將 HTTPS 作為排名因素之一。憑證過期等於 SEO 降權,這個連鎖反應才是最傷的。所以我們定期監控,才能確保這個憑證不會突然過期。

我在影片最後也提到,這個免費的模板提供給大家,下載連結在影片說明欄,只要下載 JSON 檔然後匯入就可以用了。這也是 n8n 最方便的地方 —— 工作流可以匯出匯入,分享給其他人直接用。


🔧 完整工作流教學

好,我們馬上來 Demo 一下。整個工作流其實就是三個大步驟:第一步擷取網域清單,第二步用 SSLCheck.io 檢查 SSL 狀況,第三步發送過期提醒郵件。我在影片裡面說「很好 Demo,馬上就知道說在做什麼」,就是因為邏輯真的很直覺。

Step 1:每天擷取網站網域清單(Google Sheets)

首先,我們需要準備一份網域名單。我在影片裡面用 Google Sheets 來存這份清單,裡面放的就是你需要去檢查的 SSL 網域清單。像蝦皮、MOMO、AWS 或 GCP 這種,各種不同的服務。

這個名單你可以手動去建立,然後再透過自動化工具每天去擷取,確保我們拿到的是最新的網域清單。

在 Google Sheets 裡面建一個表,欄位很簡單:

欄位說明範例
網站名稱方便辨識蝦皮
URL主要讀取依據shopee.tw
SSL 認證組織自動填入GlobalSign nv-sa
認證開始時間自動填入2024-04-19
認證到期時間自動填入2025-05-21

我在影片裡面說得很清楚:「每一個網站都應該包含名稱跟 URL,然後用 URL 當作主要讀取的依據,這樣可以確保你所有的數據是對的。」

觸發方式有兩種:

  1. 手動觸發:點 Test Workflow,它會立刻執行擷取程序。你有時候臨時要測試,或者是臨時要更新網域清單的時候,我們就用這個。
  2. 每日自動觸發:設定 Schedule Trigger,讓系統每天固定時間(例如早上八點,就是上班前)自動擷取清單。

我在影片裡特別提醒:「一般來說 SSL 的憑證不會頻繁的變動,所以我們建議就是一天執行一次就好了,不要太多。」這個建議很實在,因為跑太頻繁只是浪費資源。

Step 2:使用 SSLCheck.io 確認 SSL 憑證狀況

在這個步驟,我們會用 SSLCheck.io 來檢查每一個網站的 SSL 憑證狀況,確保每一個證書都 OK。整個流程是透過 API 請求來自動化驗證,再把結果傳到我們的 Google Sheet 裡面。

HTTP Request 的設定方式:

  1. 先從 Google Sheet 讀取網站的 URL
  2. 對 SSLCheck.io 發 HTTP API 請求
  3. 用 JSON 的 URL 來查詢 SSL 憑證

我在影片裡面提到一個重要細節:「我們會做一個前處理,可以選擇去移除這個 HTTPS 的前綴,然後提交純網域的名稱,確保查詢的準確。這就是 API 的要求。」

以蝦皮為例,我打了 shopee.tw 這個網域的 API,拿到的結果包含:

  • hostname:shopee.tw
  • 認證組織:GlobalSign nv-sa
  • 開始時間:2024 年 4 月 19
  • 到期時間:2025 年 5 月 21

你可以到 sslcheck.io 直接測試,輸入網址按 Check,下面就會顯示憑證發行單位、認證國家、有效期限等完整資訊。

批量處理的關鍵:

透過 n8n 的迴圈機制,我們可以批量處理多個網域。我在影片裡示範了同時查蝦皮、MOMO、YouTube 等好幾個網站,一次搞定,然後把每個網域的憑證資訊(名稱、URL、認證組織、開始時間、到期時間)全部回寫到 Google Sheets。

流程:Google Sheets 讀取 URL → 移除 HTTPS 前綴 → SSLCheck.io API 查詢 → 解析 JSON 結果 → 回寫 Google Sheets

Step 3:SSL 剩餘天數判斷 + 發送 Gmail 警報

這是整個工作流最關鍵的一步 —— 設定過期的提醒通知,避免憑證影響你的網站服務。

判斷邏輯非常簡單:

我在影片裡面直接講:SSLCheck.io 的回傳結果裡有一個 result.day_left 欄位,就是剩餘的天數。我們的設計是:

  • 剩餘天數 > 7 天 → 回傳 False,不需要警報
  • 剩餘天數 < 7 天 → 回傳 True,觸發警報

舉例來說,如果我們檢查 SSL 狀態發現這個網域憑證還有 84 天才到期,系統就不會發通知。但是如果這個憑證剩 5 天,那我們就要發通知說「快過期了」。

在 n8n 裡面用 IF Node 來做這個判斷,把 True 的結果(需要警報的)接到 Gmail 節點。

Gmail 通知的設定:

我們用 Gmail 節點來發送警報郵件,內容包含:

  • 網域名稱
  • SSL 剩餘天數
  • SSL 到期日期
  • 試算表的網址(方便點進去看詳細資訊)

我在影片裡面也示範了實際的測試過程。因為當時所有網域的憑證都還沒到期,所以沒有觸發任何警報。為了 Demo,我把條件反過來 —— 改成大於 7 天就觸發 —— 然後就收到了 Email,裡面清楚寫著每個網域的剩餘天數和到期時間。測試完記得把條件改回來!

你也可以用其他通知方式:「你可以用 Mail,你可以用 Telegram,或可以用任何的方式。我們這邊是使用 Gmail,就寄一封信。」

完整的工作流節點順序:

Schedule Trigger (每天早上 8 點)
  → Google Sheets (讀取網域清單)
    → HTTP Request (SSLCheck.io API 查詢)
      → Google Sheets (回寫憑證結果)
        → IF Node (days_left < 7?)
          → True: Gmail (發送警報)
          → False: (不動作)

SSL 監控方案比較

比較項目n8n + SSLCheck.ioUptimeRobot ProCertbot Auto-Renew手動 Excel 追蹤
費用免費(自架 n8n)$7/月起免費免費
監控網站數無限制50 個起僅本機看你的耐心
自動檢查每天排程持續監控不支援監控手動查
通知方式Gmail / TelegramEmail/SMS/Webhook需自行設定人腦記憶
結果保存Google Sheets後台報表Excel
建置難度低(3 個步驟)中等
客製彈性極高中等極低
適合對象已有 n8n 的團隊一般企業單機管理只有 1-2 個網站

我的建議是:如果你已經在用 n8n 做其他自動化,SSL 監控就直接加進來,邊際成本幾乎是零。像我在影片裡說的,這個工作流「很簡單很好懂」,很適合當作 n8n 入門的練習案例。如果你還沒用 n8n,可以先參考 n8n 完整教學 入門。


✅ 重點整理

  1. 三步驟就搞定 SSL 監控:讀取 Google Sheets 清單 → SSLCheck.io API 查憑證 → 剩餘 < 7 天發 Gmail 警報,整個流程我說「其實蠻簡單的」
  2. Google Sheets 當資料源最彈性:網域名稱和 URL 手動建立,檢查結果自動回寫,方便管理跟查找
  3. SSLCheck.io 免費 API 很好用:一個 HTTP Request 就拿到憑證組織、有效期間、剩餘天數,不需要寫任何程式碼
  4. 7 天到期閾值是業界標準:SSL 通常都是檢查小於 7 天的時候收到警報,然後提前做憑證的更新
  5. 一天檢查一次就夠了:SSL 憑證不會頻繁變動,跑太多次只是浪費資源
  6. 適合 n8n 初學者練手:如果你打算導入 n8n,就是用這個來練,因為很簡單很好懂
  7. 模板可以直接匯入使用:下載 JSON 檔匯入 n8n 就能跑,不用從零開始建

❓ FAQ

Q1: 可以一次檢查多少個網站?

我在影片裡面用了蝦皮、MOMO、AWS、GCP、YouTube 等多個網站來示範,n8n 會自動逐一查詢每個網域的 SSL 狀態。技術上沒有硬性限制,但要注意每次呼叫 SSLCheck.io API 需要一點時間,所以如果你的清單超過 50 個網域,建議分批處理或增加 timeout 設定。一般中小企業管理 10-30 個網域是完全沒問題的。

Q2: SSLCheck.io 的 API 要收費嗎?

SSLCheck.io 提供免費的 JSON API,你可以到 sslcheck.io 直接測試。在影片裡面我直接打了 google.com,馬上就拿到了 Google Trust Services 發行的憑證資訊。如果你的查詢量非常大(每天超過上千次),可能需要確認他們的使用限制,但一般日常監控用量完全夠用。

Q3: 為什麼選 7 天作為警報閾值?

這是 IT 業界的常見做法。我在影片裡解釋過:「SSL 通常都是檢查小於 7 天的時候,我們要收到警報,然後提前去做憑證的更新。」7 天給你足夠的時間來處理續約,不會太早(避免狼來了效應),也不會太晚(避免來不及處理)。如果你需要更多緩衝時間,可以把 IF Node 的條件改成 14 天或 30 天。

Q4: 除了 Gmail 還能用什麼通知方式?

我在影片裡面特別提到:「你可以用 Mail,你可以用 Telegram,或可以用任何的方式。」n8n 的彈性就在這裡 —— 把 Gmail 節點換成 Telegram Bot、LINE Notify、Slack Webhook 等等都可以。核心邏輯不變,只是最後通知的管道不同。如果你想了解更多 n8n 的整合方式,可以參考 n8n HTTP Webhook 教學

Q5: 自動續約的 Certbot 跟這個監控有什麼差別?

完全不一樣的功能。Certbot 是負責「續約」SSL 憑證的工具,但續約不一定每次都成功 —— DNS 設定改了、伺服器權限跑掉了、cron job 壞了,都可能導致續約失敗。而我這個 n8n 工作流是負責「監控」—— 它只檢查不修改,就像一個保險機制。**Certbot 負責續約,n8n 負責確認續約成功了。**兩者搭配使用才是最安全的做法。如果你的 n8n 部署在雲端,可以參考 n8n AWS 部署教學

Q6: 需要會寫程式才能用嗎?

完全不需要。我在影片裡從頭到尾沒有寫任何一行程式碼,所有節點都是用 n8n 的圖形化介面設定的。HTTP Request 節點填入 SSLCheck.io 的 API 網址、Google Sheets 節點選擇你的試算表、IF Node 設定剩餘天數的條件、Gmail 節點填入收件人 —— 全部都是拖拉點選就完成了。這也是為什麼我說這個工作流「很適合拿來練手」。想了解更多 n8n 基礎操作,可以參考 n8n 入門完整教學


🎯 下一步行動

🎓 想更有系統地學會這些技巧?AI 職場工作術(雲端方程式 Cloud F1 旗艦課程) 看看完整的實作路徑。

不用一次做到完美,我建議你先從最簡單的版本開始,就像我在影片裡示範的那樣:

  1. 開一個 Google Sheets,把你負責的網站名稱和 URL 填進去
  2. 在 n8n 建立工作流,設定 Schedule Trigger + Google Sheets + HTTP Request(SSLCheck.io)
  3. 加上 IF Node,條件設定 days_left < 7
  4. 接上 Gmail 節點,測試發送一封警報郵件
  5. 點 Test Workflow 跑一次看結果,確認信有收到
  6. 改回正式的條件,開啟每天自動排程

每個高手都是從新手開始的。我在影片裡面說得很清楚:「所以現在如果有 SSL 過期,我們就等 Email 通知就好,方便簡單。」

想看完整的手把手操作,可以觀看 YouTube EP04 影片。如果有任何問題,歡迎到 Skool 雲端方程式 Cloud F1 社群 討論,裡面有 500+ 學員一起學習,完全免費加入。

如果你是 n8n 新手,建議先看 n8n 自動化完整教學 打好基礎,再回來挑戰更進階的工作流。


🔗 相關資源


本文改編自 YouTube 影片 EP04,由 Alex Hsieh 撰寫。最後更新:2026-02-11

想把這篇學到的用進日常工作?

「AI 職場工作術」課程把這類實戰經驗整理成一步步的教學,帶你系統化練出跟 AI 協作的產能。

看 AI 職場工作術課程 →

本文作者:Alex Hsieh,SRE / DevOps 背景出身,現為企業 AI 導入顧問,也是「AI 相談室」課程講師。專注把 AI 自動化真正落地到企業日常流程,而不是停留在 Demo。

目錄
  1. 專業導讀
  2. 你將學到
  3. 什麼是 SSL 憑證自動化?
  4. 💡 Alex 的觀察
  5. 🔧 完整工作流教學
  6. Step 1:每天擷取網站網域清單(Google Sheets)
  7. Step 2:使用 SSLCheck.io 確認 SSL 憑證狀況
  8. Step 3:SSL 剩餘天數判斷 + 發送 Gmail 警報
  9. SSL 監控方案比較
  10. ✅ 重點整理
  11. ❓ FAQ
  12. Q1: 可以一次檢查多少個網站?
  13. Q2: SSLCheck.io 的 API 要收費嗎?
  14. Q3: 為什麼選 7 天作為警報閾值?
  15. Q4: 除了 Gmail 還能用什麼通知方式?
  16. Q5: 自動續約的 Certbot 跟這個監控有什麼差別?
  17. Q6: 需要會寫程式才能用嗎?
  18. 🎯 下一步行動
  19. 🔗 相關資源