ACME-Befehlsgenerator - Certbot, acme.sh & mehr
ACME-Befehlsgenerator
Copy-Paste-Ausstellungsbefehle für Let’s Encrypt für die vier häufigsten ACME-Clients.
Geben Sie E-Mail und Domains ein, um einen Befehl zu erzeugen.
Über ACME-Befehlsgenerator
Der CSR.plus ACME-Befehlsgenerator nimmt die Rätselrate aus dem Let's Encrypt-Setup. Wählen Sie Ihren ACME-Client (Certbot, acme.sh, lego oder win-acme), Ihre Validierungsmethode (HTTP-01 oder DNS-01), Ihren DNS-Provider, fügen Sie Ihre Domains hinzu und erhalten Sie eine vollständige, kopierfertige Befehlszeile.
Er deckt die vier gängigsten Clients ab, einschließlich DNS-01-Credential-Hinweisen und der Fallstricke, die üblicherweise die ersten Versuche vergeuden (Webroot-Pfade, Berechtigungen der Credentials-Datei, Account-E-Mail).
Warum verwenden
- Vier Clients: Certbot, acme.sh, lego und win-acme
- HTTP-01- und DNS-01-Modi mit fünf DNS-Providern
- Mehrere Domains unterstützt (-d / --domains-Ketten)
- Best-Practice-Flags vorab angewendet (--agree-tos, --no-eff-email, ...)
So verwenden
- Geben Sie Ihre Account-E-Mail ein (von ACME für Ablaufhinweise verwendet).
- Listen Sie Ihre Domains auf, eine oder mehrere (durch Leerzeichen getrennt).
- Wählen Sie Client, Validierungsmethode und (für DNS-01) DNS-Provider.
- Kopieren Sie den generierten Befehl und führen Sie ihn auf Ihrem Server aus.
Häufig gestellte Fragen
▸Welchen Client sollte ich wählen?
Certbot ist am besten dokumentiert und integriert sich mit Nginx/Apache; acme.sh ist ein leichtgewichtiges Shell-Skript, ideal für Cron-Erneuerung; lego ist ein einzelnes Go-Binary; win-acme deckt Windows ab. Alle vier erneuern bei Konfiguration automatisch.
▸Warum DNS-01 statt HTTP-01 nutzen?
DNS-01 funktioniert für Wildcard-Zertifikate und wenn Port 80 blockiert ist oder die Domain über ein CDN fronted wird. Es erfordert DNS-Provider-API-Credentials.
▸Muss Port 80 für HTTP-01 offen sein?
Ja — Let's Encrypt validiert HTTP-01, indem es eine URL über plain HTTP auf Port 80 abruft. Nutzen Sie unseren Preflight-Checker, um die Bereitschaft vor der Ausstellung zu bestätigen.
▸Wie halte ich das Zertifikat automatisch erneuert?
Certbot installiert einen systemd-Timer; acme.sh installiert einen Cron-Job; lego und win-acme haben eigene Scheduler. Alle führen denselben Befehl erneut aus und erneuern, wenn das Zertifikat im Erneuerungsfenster liegt.
Namecheap
Brauchen Sie ein neues SSL-Zertifikat?
DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Weitere kostenlose Tools
Zertifikatsanzeige
Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.
Zertifikat-/Schlüssel-Abgleich
Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.
PEM-Anzeige
Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.
SSL-Formatkonverter
Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.
SSL-Prüfer (Note A-F)
Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.
SSL-Massenprüfer
Mehrere SSL-Zertifikate auf einmal prüfen
ACME-Challenge-Vorprüfung
Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.
Let's Encrypt-Prüfer
Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.
DNS-Propagation-Prüfer
Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.
LE-Kettenkompatibilität
Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.
Zertifikatsinspektor
Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.
SSL-Ablaufprüfer
Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.
Certificate Transparency-Suche
Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.
CAA-Eintrag-Prüfer
Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.
Zertifikatswiderrufsprüfer
Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.
SSL-Handshake-Tracer
Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.