n8n SSL 憑證自動化|過期提醒系統完整教學
更新於 2026年2月11日
📥 工作流 JSON 下載:GitHub 範例庫 | 💬 社群討論:Skool 雲端方程式 Cloud F1
專業導讀
你有沒有遇過這種情況?某天早上打開電腦,突然收到客戶打來說「你們網站怎麼出現不安全的警告?」,然後你一查才發現 —— SSL 憑證昨天就過期了,完全沒人注意到。
這種事情在 IT 管理裡面真的太常見了。尤其是管理多個網站、多個子網域的人,光靠人腦記憶根本不可能每個到期日都記住。我在影片裡面說得很直白:「這是一個簡單跟實用的 IT 自動化解決方案,幫助我們去管理 SSL 的憑證,它的重點是節省你的時間。」
這篇文章我會帶你用 n8n 打造一套 SSL 憑證自動化檢查系統,完全基於我在 YouTube EP04 影片中示範的三步驟流程。如果你打算導入 n8n 自動化,我覺得就是用這個自動化來練練手,因為很簡單很好懂。
你將學到
- 用 Google Sheets 管理多個網站的 SSL 監控清單
- 透過 SSLCheck.io 免費 API 自動檢查每個網域的憑證狀況
- 設定 7 天到期警報,自動發送 Gmail 通知給負責人
- 如何將檢查結果批量回寫到 Google Sheets 追蹤歷史
什麼是 SSL 憑證自動化?
SSL 憑證自動化是指透過 n8n 定期從 Google Sheets 讀取網域清單,呼叫 SSLCheck.io API 檢查每個網站的 SSL 憑證到期日,當剩餘天數少於 7 天時自動發送 Gmail 警報通知管理員,避免憑證過期導致網站無法正常存取的自動化監控機制。
SSL(Secure Sockets Layer)憑證是網站安全的基礎。當憑證過期,瀏覽器會顯示「不安全」的警告,Google 也會降低搜尋排名。我在影片中拿蝦皮(shopee.tw)來示範,你可以看到它的憑證有效期間是 2024 年 4 月 19 到 2025 年 5 月 21,一般來講 SSL 憑證有效期限通常都是 90 天或者是一年。
很多人會問:「那我們是不是每天都要手動去查?」當然不是。我這個工作流就是讓 n8n 每天自動幫你查,你只要等 Email 通知就好,方便簡單。所有的資料都在 Google Sheet 裡面,可以後續修改,方便管理跟查找,也可以節省蠻多時間的。
根據 SSL Labs 的統計,全球仍有不少網站在任意時間點處於憑證過期狀態。這個看起來是小事,但如果你管的是電商網站或客戶的系統,SSL 過期的後果是非常嚴重的。
💡 Alex 的觀察
來聊聊我對 SSL 憑證管理這件事的看法。
我在影片裡直接就說了:「如果你打算導入 n8n AI 的自動化,我覺得你就是用這個自動化來練練手,因為很簡單很好懂。」沒錯,這個工作流的核心邏輯其實只有三步 —— 讀清單、查憑證、發警報。但別小看它,這正是 IT 自動化最標準的入門案例。
我選擇用 SSLCheck.io 這個免費的線上服務來做 API 查詢,而不是自己寫程式去連 TLS。為什麼?因為 SSLCheck.io 的 API 一個 HTTP Request 就搞定,回傳的 JSON 裡面包含了你需要的所有資訊 —— 憑證發行組織、有效期間、到期日。我在 Demo 的時候直接打 Google 的網域,結果就拿到了 Google Trust Services 發行的憑證資訊,認證國家是 US,有效期限一清二楚。
老實說,如果你只管理 1-2 個網站,其實不用特別做自動化,記在行事曆就好了。但如果像我在影片中示範的那樣,你要同時監控蝦皮、MOMO、AWS、GCP 這些不同服務的 SSL,手動管理根本不切實際。自動化的投資報酬率在網域數量超過 5 個的時候就非常明顯了。
還有一個很多人忽略的點:SSL 憑證過期不只影響使用者體驗,Google 已經將 HTTPS 作為排名因素之一。憑證過期等於 SEO 降權,這個連鎖反應才是最傷的。所以我們定期監控,才能確保這個憑證不會突然過期。
我在影片最後也提到,這個免費的模板提供給大家,下載連結在影片說明欄,只要下載 JSON 檔然後匯入就可以用了。這也是 n8n 最方便的地方 —— 工作流可以匯出匯入,分享給其他人直接用。
🔧 完整工作流教學
好,我們馬上來 Demo 一下。整個工作流其實就是三個大步驟:第一步擷取網域清單,第二步用 SSLCheck.io 檢查 SSL 狀況,第三步發送過期提醒郵件。我在影片裡面說「很好 Demo,馬上就知道說在做什麼」,就是因為邏輯真的很直覺。
Step 1:每天擷取網站網域清單(Google Sheets)
首先,我們需要準備一份網域名單。我在影片裡面用 Google Sheets 來存這份清單,裡面放的就是你需要去檢查的 SSL 網域清單。像蝦皮、MOMO、AWS 或 GCP 這種,各種不同的服務。
這個名單你可以手動去建立,然後再透過自動化工具每天去擷取,確保我們拿到的是最新的網域清單。
在 Google Sheets 裡面建一個表,欄位很簡單:
| 欄位 | 說明 | 範例 |
|---|---|---|
| 網站名稱 | 方便辨識 | 蝦皮 |
| URL | 主要讀取依據 | shopee.tw |
| SSL 認證組織 | 自動填入 | GlobalSign nv-sa |
| 認證開始時間 | 自動填入 | 2024-04-19 |
| 認證到期時間 | 自動填入 | 2025-05-21 |
我在影片裡面說得很清楚:「每一個網站都應該包含名稱跟 URL,然後用 URL 當作主要讀取的依據,這樣可以確保你所有的數據是對的。」
觸發方式有兩種:
- 手動觸發:點 Test Workflow,它會立刻執行擷取程序。你有時候臨時要測試,或者是臨時要更新網域清單的時候,我們就用這個。
- 每日自動觸發:設定 Schedule Trigger,讓系統每天固定時間(例如早上八點,就是上班前)自動擷取清單。
我在影片裡特別提醒:「一般來說 SSL 的憑證不會頻繁的變動,所以我們建議就是一天執行一次就好了,不要太多。」這個建議很實在,因為跑太頻繁只是浪費資源。
Step 2:使用 SSLCheck.io 確認 SSL 憑證狀況
在這個步驟,我們會用 SSLCheck.io 來檢查每一個網站的 SSL 憑證狀況,確保每一個證書都 OK。整個流程是透過 API 請求來自動化驗證,再把結果傳到我們的 Google Sheet 裡面。
HTTP Request 的設定方式:
- 先從 Google Sheet 讀取網站的 URL
- 對 SSLCheck.io 發 HTTP API 請求
- 用 JSON 的 URL 來查詢 SSL 憑證
我在影片裡面提到一個重要細節:「我們會做一個前處理,可以選擇去移除這個 HTTPS 的前綴,然後提交純網域的名稱,確保查詢的準確。這就是 API 的要求。」
以蝦皮為例,我打了 shopee.tw 這個網域的 API,拿到的結果包含:
- hostname:shopee.tw
- 認證組織:GlobalSign nv-sa
- 開始時間:2024 年 4 月 19
- 到期時間:2025 年 5 月 21
你可以到 sslcheck.io 直接測試,輸入網址按 Check,下面就會顯示憑證發行單位、認證國家、有效期限等完整資訊。
批量處理的關鍵:
透過 n8n 的迴圈機制,我們可以批量處理多個網域。我在影片裡示範了同時查蝦皮、MOMO、YouTube 等好幾個網站,一次搞定,然後把每個網域的憑證資訊(名稱、URL、認證組織、開始時間、到期時間)全部回寫到 Google Sheets。
流程:Google Sheets 讀取 URL → 移除 HTTPS 前綴 → SSLCheck.io API 查詢 → 解析 JSON 結果 → 回寫 Google Sheets
Step 3:SSL 剩餘天數判斷 + 發送 Gmail 警報
這是整個工作流最關鍵的一步 —— 設定過期的提醒通知,避免憑證影響你的網站服務。
判斷邏輯非常簡單:
我在影片裡面直接講:SSLCheck.io 的回傳結果裡有一個 result.day_left 欄位,就是剩餘的天數。我們的設計是:
- 剩餘天數 > 7 天 → 回傳
False,不需要警報 - 剩餘天數 < 7 天 → 回傳
True,觸發警報
舉例來說,如果我們檢查 SSL 狀態發現這個網域憑證還有 84 天才到期,系統就不會發通知。但是如果這個憑證剩 5 天,那我們就要發通知說「快過期了」。
在 n8n 裡面用 IF Node 來做這個判斷,把 True 的結果(需要警報的)接到 Gmail 節點。
Gmail 通知的設定:
我們用 Gmail 節點來發送警報郵件,內容包含:
- 網域名稱
- SSL 剩餘天數
- SSL 到期日期
- 試算表的網址(方便點進去看詳細資訊)
我在影片裡面也示範了實際的測試過程。因為當時所有網域的憑證都還沒到期,所以沒有觸發任何警報。為了 Demo,我把條件反過來 —— 改成大於 7 天就觸發 —— 然後就收到了 Email,裡面清楚寫著每個網域的剩餘天數和到期時間。測試完記得把條件改回來!
你也可以用其他通知方式:「你可以用 Mail,你可以用 Telegram,或可以用任何的方式。我們這邊是使用 Gmail,就寄一封信。」
完整的工作流節點順序:
Schedule Trigger (每天早上 8 點)
→ Google Sheets (讀取網域清單)
→ HTTP Request (SSLCheck.io API 查詢)
→ Google Sheets (回寫憑證結果)
→ IF Node (days_left < 7?)
→ True: Gmail (發送警報)
→ False: (不動作)
SSL 監控方案比較
| 比較項目 | n8n + SSLCheck.io | UptimeRobot Pro | Certbot Auto-Renew | 手動 Excel 追蹤 |
|---|---|---|---|---|
| 費用 | 免費(自架 n8n) | $7/月起 | 免費 | 免費 |
| 監控網站數 | 無限制 | 50 個起 | 僅本機 | 看你的耐心 |
| 自動檢查 | 每天排程 | 持續監控 | 不支援監控 | 手動查 |
| 通知方式 | Gmail / Telegram | Email/SMS/Webhook | 需自行設定 | 人腦記憶 |
| 結果保存 | Google Sheets | 後台報表 | 無 | Excel |
| 建置難度 | 低(3 個步驟) | 低 | 中等 | 零 |
| 客製彈性 | 極高 | 中等 | 低 | 極低 |
| 適合對象 | 已有 n8n 的團隊 | 一般企業 | 單機管理 | 只有 1-2 個網站 |
我的建議是:如果你已經在用 n8n 做其他自動化,SSL 監控就直接加進來,邊際成本幾乎是零。像我在影片裡說的,這個工作流「很簡單很好懂」,很適合當作 n8n 入門的練習案例。如果你還沒用 n8n,可以先參考 n8n 完整教學 入門。
✅ 重點整理
- 三步驟就搞定 SSL 監控:讀取 Google Sheets 清單 → SSLCheck.io API 查憑證 → 剩餘 < 7 天發 Gmail 警報,整個流程我說「其實蠻簡單的」
- Google Sheets 當資料源最彈性:網域名稱和 URL 手動建立,檢查結果自動回寫,方便管理跟查找
- SSLCheck.io 免費 API 很好用:一個 HTTP Request 就拿到憑證組織、有效期間、剩餘天數,不需要寫任何程式碼
- 7 天到期閾值是業界標準:SSL 通常都是檢查小於 7 天的時候收到警報,然後提前做憑證的更新
- 一天檢查一次就夠了:SSL 憑證不會頻繁變動,跑太多次只是浪費資源
- 適合 n8n 初學者練手:如果你打算導入 n8n,就是用這個來練,因為很簡單很好懂
- 模板可以直接匯入使用:下載 JSON 檔匯入 n8n 就能跑,不用從零開始建
❓ FAQ
Q1: 可以一次檢查多少個網站?
我在影片裡面用了蝦皮、MOMO、AWS、GCP、YouTube 等多個網站來示範,n8n 會自動逐一查詢每個網域的 SSL 狀態。技術上沒有硬性限制,但要注意每次呼叫 SSLCheck.io API 需要一點時間,所以如果你的清單超過 50 個網域,建議分批處理或增加 timeout 設定。一般中小企業管理 10-30 個網域是完全沒問題的。
Q2: SSLCheck.io 的 API 要收費嗎?
SSLCheck.io 提供免費的 JSON API,你可以到 sslcheck.io 直接測試。在影片裡面我直接打了 google.com,馬上就拿到了 Google Trust Services 發行的憑證資訊。如果你的查詢量非常大(每天超過上千次),可能需要確認他們的使用限制,但一般日常監控用量完全夠用。
Q3: 為什麼選 7 天作為警報閾值?
這是 IT 業界的常見做法。我在影片裡解釋過:「SSL 通常都是檢查小於 7 天的時候,我們要收到警報,然後提前去做憑證的更新。」7 天給你足夠的時間來處理續約,不會太早(避免狼來了效應),也不會太晚(避免來不及處理)。如果你需要更多緩衝時間,可以把 IF Node 的條件改成 14 天或 30 天。
Q4: 除了 Gmail 還能用什麼通知方式?
我在影片裡面特別提到:「你可以用 Mail,你可以用 Telegram,或可以用任何的方式。」n8n 的彈性就在這裡 —— 把 Gmail 節點換成 Telegram Bot、LINE Notify、Slack Webhook 等等都可以。核心邏輯不變,只是最後通知的管道不同。如果你想了解更多 n8n 的整合方式,可以參考 n8n HTTP Webhook 教學。
Q5: 自動續約的 Certbot 跟這個監控有什麼差別?
完全不一樣的功能。Certbot 是負責「續約」SSL 憑證的工具,但續約不一定每次都成功 —— DNS 設定改了、伺服器權限跑掉了、cron job 壞了,都可能導致續約失敗。而我這個 n8n 工作流是負責「監控」—— 它只檢查不修改,就像一個保險機制。**Certbot 負責續約,n8n 負責確認續約成功了。**兩者搭配使用才是最安全的做法。如果你的 n8n 部署在雲端,可以參考 n8n AWS 部署教學。
Q6: 需要會寫程式才能用嗎?
完全不需要。我在影片裡從頭到尾沒有寫任何一行程式碼,所有節點都是用 n8n 的圖形化介面設定的。HTTP Request 節點填入 SSLCheck.io 的 API 網址、Google Sheets 節點選擇你的試算表、IF Node 設定剩餘天數的條件、Gmail 節點填入收件人 —— 全部都是拖拉點選就完成了。這也是為什麼我說這個工作流「很適合拿來練手」。想了解更多 n8n 基礎操作,可以參考 n8n 入門完整教學。
🎯 下一步行動
🎓 想更有系統地學會這些技巧? 到 AI 職場工作術(雲端方程式 Cloud F1 旗艦課程) 看看完整的實作路徑。
不用一次做到完美,我建議你先從最簡單的版本開始,就像我在影片裡示範的那樣:
- 開一個 Google Sheets,把你負責的網站名稱和 URL 填進去
- 在 n8n 建立工作流,設定 Schedule Trigger + Google Sheets + HTTP Request(SSLCheck.io)
- 加上 IF Node,條件設定
days_left < 7 - 接上 Gmail 節點,測試發送一封警報郵件
- 點 Test Workflow 跑一次看結果,確認信有收到
- 改回正式的條件,開啟每天自動排程
每個高手都是從新手開始的。我在影片裡面說得很清楚:「所以現在如果有 SSL 過期,我們就等 Email 通知就好,方便簡單。」
想看完整的手把手操作,可以觀看 YouTube EP04 影片。如果有任何問題,歡迎到 Skool 雲端方程式 Cloud F1 社群 討論,裡面有 500+ 學員一起學習,完全免費加入。
如果你是 n8n 新手,建議先看 n8n 自動化完整教學 打好基礎,再回來挑戰更進階的工作流。
🔗 相關資源
- YouTube EP04 完整教學影片
- n8n 零基礎完整教學
- n8n 自動化新手指南
- n8n 錯誤處理完整指南
- n8n HTTP Webhook 教學
- SSLCheck.io 線上測試工具
- SSL Labs 線上測試
- Skool 雲端方程式 Cloud F1 學習社群(免費加入)
本文改編自 YouTube 影片 EP04,由 Alex Hsieh 撰寫。最後更新:2026-02-11