CSR.pluscsr.plus

مولّد ACME - أوامر Certbot و acme.sh و المزيد

مولّد أوامر ACME

انسخ والصق أوامر إصدار Let’s Encrypt لأكثر أربعة عملاء ACME شيوعاً.

أدخل بريدك الإلكتروني ونطاقاتك لتوليد أمر.
يتطلب HTTP-01 وصول المنفذ 80 ووجود مسار webroot. شغّل فحصنا المسبق أولاً لتجنب المحاولات الفاشلة.

حول مولّد أوامر ACME

يزيل مولّد أوامر ACME من CSR.plus التخمين من إعداد Let's Encrypt. اختر عميل ACME لديك (Certbot أو acme.sh أو lego أو win-acme)، وطريقة التحقق (HTTP-01 أو DNS-01)، ومزوّد DNS، وأضف نطاقاتك، واحصل على سطر أوامر كامل جاهز للنسخ واللصق.

يغطي العملاء الأربعة الأكثر شيوعًا، بما في ذلك تلميحات بيانات اعتماد DNS-01 والعثرات التي تهدر عادةً المحاولات الأولى للأشخاص (مسارات webroot، وأذونات ملف بيانات الاعتماد، والبريد الإلكتروني للحساب).

لماذا تستخدمه

  • أربعة عملاء: Certbot و acme.sh و lego و win-acme
  • أوضاع HTTP-01 و DNS-01 مع خمسة مزوّدي DNS
  • دعم نطاقات متعددة (سلاسل -d / --domains)
  • أعلام أفضل الممارسات مطبّقة مسبقًا (--agree-tos، --no-eff-email، ...)

كيفية الاستخدام

  1. أدخل بريد الحساب الإلكتروني (يستخدمه ACME لإشعارات انتهاء الصلاحية).
  2. أدرج نطاقاتك، واحدًا أو عدة (مفصولة بمسافات).
  3. اختر العميل وطريقة التحقق و(لـ DNS-01) مزوّد DNS.
  4. انسخ الأمر المُولَّد وشغّله على خادمك.

الأسئلة الشائعة

▸أي عميل يجب أن أختار؟

Certbot هو الأكثر توثيقًا ويتكامل مع Nginx/Apache؛ و acme.sh هو سكربت شل خفيف ممتاز للتجديد عبر cron؛ و lego هو ملف Go ثنائي واحد؛ و win-acme يغطي Windows. جميع العملاء الأربعة يتجددون تلقائيًا بمجرد تكوينهم.

▸لماذا استخدام DNS-01 بدلًا من HTTP-01؟

يعمل DNS-01 للشهادات العامة (wildcard) وعندما يكون المنفذ 80 محظورًا أو يكون النطاق أمامه CDN. ويتطلب بيانات اعتماد واجهة برمجة التطبيقات API الخاصة بمزوّد DNS.

▸هل أحتاج إلى فتح المنفذ 80 لـ HTTP-01؟

نعم — تتحقق Let's Encrypt من HTTP-01 من خلال جلب عنوان URL عبر HTTP العادي على المنفذ 80. استخدم فاحص التحقق المسبق لدينا لتأكيد الجاهزية قبل الإصدار.

▸كيف أحافظ على تجديد الشهادة تلقائيًا؟

يقوم Certbot بتثبيت مؤقّت systemd؛ و acme.sh يثبّت مهمة cron؛ و lego و win-acme لهما جدولاهما الخاصان. وجميعها يعيد تشغيل نفس الأمر ويجدد عندما تكون الشهادة ضمن نافذة التجديد.

Namecheap

هل تحتاج إلى شهادة SSL جديدة؟

شهادات DV وOV وEV وwildcard من 5.98$ سنوياً فقط — تُصدر خلال دقائق.

احصل على SSL من Namecheap

رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.

أدوات مجانية أخرى

عارض الشهادات

الصق أو ارفع شهادة X.509 لفحص الموضوع والمُصدر والصلاحية والمفتاح والبصمات وSAN والامتدادات — كل ذلك محلياً.

مطابقة الشهادة / المفتاح

تحقق مما إذا كان المفتاح الخاص والشهادة ينتميان إلى نفس زوج المفاتيح — يُحسب محلياً ولا يغادر المفتاح متصفحك.

عارض PEM

الصق حزمة PEM (شهادات ومفاتيح وCSR) واحصل على تحليل منظم لكل كتلة — محلياً.

محول تنسيق SSL

حوّل بين PEM وPFX/PKCS#12 وP7B/PKCS#7 — كل ذلك محلياً في متصفحك.

فحص SSL (تقدير A-F)

قيّم أي نطاق من A إلى F: إصدارات TLS، حالة الشهادة، سلسلة الثقة وHSTS.

فاحص SSL الجماعي

افحص عدة شهادات SSL دفعة واحدة

الفحص المسبق لتحدي ACME

اختبر تحقق HTTP-01 وDNS-01 قبل Let’s Encrypt: DNS والمنفذ 443 ووصول well-known وسجلات TXT مع اقتراحات الإصلاح.

فاحص Let's Encrypt

يكتشف شهادات Let’s Encrypt (R3/R10/E5/E6) والعد التنازلي للتجديد 90 يوماً وصحة السلسلة ونصائح التجديد.

فاحص انتشار DNS

يفحص سجلات TXT وA وAAAA وNS وMX عبر محللات Cloudflare وGoogle وAdGuard ويؤكد الانتشار.

توافق سلسلة LE

يعرض ما إذا كان موقعك يقدم سلسلة ISRG E5/E6 الجديدة أم السلسلة القديمة المتقاطعة التوقيع وما إذا كانت الأجهزة القديمة تثق بها.

مفتش الشهادات

أدخل نطاقاً لفحص صلاحية الشهادة وتاريخ الانتهاء وبروتوكول TLS وسلامة السلسلة الكاملة.

فاحص انتهاء SSL

تحقق بسرعة من تاريخ انتهاء شهادة SSL لنطاق والأيام المتبقية.

بحث شفافية الشهادات

اسرد كل شهادة صدرت على الإطلاق لنطاق في سجلات CT العامة — اكتشف الشهادات المخفية وغير المصرح بها.

فاحص سجلات CAA

استعلم عن سجلات DNS CAA لنطاق لمعرفة جهات إصدار الشهادات المسموح لها بإصدار شهادات له.

فاحص إبطال الشهادات

تحقق مما إذا كان قد تم إبطال شهادة عبر نقاط توزيع CRL الخاصة بها، واعرض نقاط نهاية OCSP المدمجة.

متتبع مصافحة SSL

نفذ مصافحة TLS حقيقية وسجّل كل خطوة: DNS وTCP وإصدار وتشفير TLS المتفاوض عليه وكل شهادة مُعادة.