CSR.pluscsr.plus

ACME-Befehlsgenerator - Certbot, acme.sh & mehr

ACME-Befehlsgenerator

Copy-Paste-Ausstellungsbefehle für Let’s Encrypt für die vier häufigsten ACME-Clients.

Geben Sie E-Mail und Domains ein, um einen Befehl zu erzeugen.
HTTP-01 benötigt erreichbaren Port 80 und einen vorhandenen Webroot-Pfad. Führen Sie zuerst unsere ACME-Vorprüfung aus, um fehlgeschlagene Versuche zu vermeiden.

Über ACME-Befehlsgenerator

Der CSR.plus ACME-Befehlsgenerator nimmt die Rätselrate aus dem Let's Encrypt-Setup. Wählen Sie Ihren ACME-Client (Certbot, acme.sh, lego oder win-acme), Ihre Validierungsmethode (HTTP-01 oder DNS-01), Ihren DNS-Provider, fügen Sie Ihre Domains hinzu und erhalten Sie eine vollständige, kopierfertige Befehlszeile.

Er deckt die vier gängigsten Clients ab, einschließlich DNS-01-Credential-Hinweisen und der Fallstricke, die üblicherweise die ersten Versuche vergeuden (Webroot-Pfade, Berechtigungen der Credentials-Datei, Account-E-Mail).

Warum verwenden

  • Vier Clients: Certbot, acme.sh, lego und win-acme
  • HTTP-01- und DNS-01-Modi mit fünf DNS-Providern
  • Mehrere Domains unterstützt (-d / --domains-Ketten)
  • Best-Practice-Flags vorab angewendet (--agree-tos, --no-eff-email, ...)

So verwenden

  1. Geben Sie Ihre Account-E-Mail ein (von ACME für Ablaufhinweise verwendet).
  2. Listen Sie Ihre Domains auf, eine oder mehrere (durch Leerzeichen getrennt).
  3. Wählen Sie Client, Validierungsmethode und (für DNS-01) DNS-Provider.
  4. Kopieren Sie den generierten Befehl und führen Sie ihn auf Ihrem Server aus.

Häufig gestellte Fragen

▸Welchen Client sollte ich wählen?

Certbot ist am besten dokumentiert und integriert sich mit Nginx/Apache; acme.sh ist ein leichtgewichtiges Shell-Skript, ideal für Cron-Erneuerung; lego ist ein einzelnes Go-Binary; win-acme deckt Windows ab. Alle vier erneuern bei Konfiguration automatisch.

▸Warum DNS-01 statt HTTP-01 nutzen?

DNS-01 funktioniert für Wildcard-Zertifikate und wenn Port 80 blockiert ist oder die Domain über ein CDN fronted wird. Es erfordert DNS-Provider-API-Credentials.

▸Muss Port 80 für HTTP-01 offen sein?

Ja — Let's Encrypt validiert HTTP-01, indem es eine URL über plain HTTP auf Port 80 abruft. Nutzen Sie unseren Preflight-Checker, um die Bereitschaft vor der Ausstellung zu bestätigen.

▸Wie halte ich das Zertifikat automatisch erneuert?

Certbot installiert einen systemd-Timer; acme.sh installiert einen Cron-Job; lego und win-acme haben eigene Scheduler. Alle führen denselben Befehl erneut aus und erneuern, wenn das Zertifikat im Erneuerungsfenster liegt.

Namecheap

Brauchen Sie ein neues SSL-Zertifikat?

DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.

SSL bei Namecheap kaufen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Weitere kostenlose Tools

Zertifikatsanzeige

Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.

Zertifikat-/Schlüssel-Abgleich

Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.

PEM-Anzeige

Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.

SSL-Formatkonverter

Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.

SSL-Prüfer (Note A-F)

Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.

SSL-Massenprüfer

Mehrere SSL-Zertifikate auf einmal prüfen

ACME-Challenge-Vorprüfung

Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.

Let's Encrypt-Prüfer

Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.

DNS-Propagation-Prüfer

Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.

LE-Kettenkompatibilität

Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.

Zertifikatsinspektor

Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.

SSL-Ablaufprüfer

Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.

Certificate Transparency-Suche

Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.

CAA-Eintrag-Prüfer

Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.

Zertifikatswiderrufsprüfer

Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.

SSL-Handshake-Tracer

Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.