Generador ACME - Comandos Certbot, acme.sh y más
Generador de comandos ACME
Comandos listos para copiar para los cuatro clientes ACME más comunes.
Introduce correo y dominios para generar el comando.
Acerca de Generador de comandos ACME
El Generador de comandos ACME de CSR.plus elimina la conjetura de la configuración de Let's Encrypt. Elija su cliente ACME (Certbot, acme.sh, lego o win-acme), su método de validación (HTTP-01 o DNS-01), su proveedor DNS, agregue sus dominios y obtenga una línea de comando completa lista para copiar-pegar.
Cubre los cuatro clientes más comunes, incluidos los consejos de credenciales DNS-01 y los errores que típicamente desperdician los primeros intentos de las personas (rutas webroot, permisos de archivo de credenciales, correo de cuenta).
Por qué usarlo
- Cuatro clientes: Certbot, acme.sh, lego y win-acme
- Modos HTTP-01 y DNS-01 con cinco proveedores DNS
- Soporte de múltiples dominios (-d / --domains chains)
- Opciones de mejores prácticas preaplicadas (--agree-tos, --no-eff-email, ...)
Cómo usar
- Introduzca su correo de cuenta (usado por ACME para avisos de expiración).
- Enumere sus dominios, uno o varios (separados por espacios).
- Elija cliente, método de validación y (para DNS-01) proveedor DNS.
- Copie el comando generado y ejecútelo en su servidor.
Preguntas frecuentes
▸¿Qué cliente debo elegir?
Certbot es el más documentado e integra con Nginx/Apache; acme.sh es un script de shell ligero ideal para renovación por cron; lego es un único binario Go; win-acme cubre Windows. Los cuatro renuevan automáticamente una vez configurados.
▸¿Por qué usar DNS-01 en lugar de HTTP-01?
DNS-01 funciona para certificados comodín y cuando el puerto 80 está bloqueado o el dominio está frente a un CDN. Requiere credenciales API del proveedor DNS.
▸¿Necesito el puerto 80 abierto para HTTP-01?
Sí — Let's Encrypt valida HTTP-01 obteniendo una URL a través de HTTP plano en el puerto 80. Use nuestro verificador de prueba previa para confirmar la preparación antes de emitir.
▸¿Cómo mantengo el certificado renovado automáticamente?
Certbot instala un temporizador systemd; acme.sh instala un trabajo cron; lego y win-acme tienen sus propios programadores. Todos vuelven a ejecutar el mismo comando y renuevan cuando el certificado está dentro de la ventana de renovación.
Namecheap
¿Necesitas un certificado SSL nuevo?
Certificados DV, OV, EV y comodín desde solo 5,98 $/año, emitidos en minutos.
Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.
Más herramientas gratuitas
Visor de certificados
Pegue o cargue un certificado X.509 para inspeccionar su sujeto, emisor, validez, clave, huellas, SAN y extensiones — todo localmente.
Coincidencia de certificado / clave
Compruebe si una clave privada y un certificado pertenecen al mismo par de claves — calculado localmente, la clave nunca sale de su navegador.
Visor PEM
Pegue un bundle PEM (certificados, claves, CSR) y obtenga un desglose estructurado de cada bloque — localmente.
Convertidor de formato SSL
Convierta entre PEM, PFX/PKCS#12 y P7B/PKCS#7 — todo localmente en su navegador.
Verificador SSL (calificación A-F)
Califica cualquier dominio de A a F: versiones TLS, estado del certificado, cadena de confianza y HSTS.
Verificador SSL masivo
Verifique varios certificados SSL a la vez
Comprobación previa del desafío ACME
Comprueba las validaciones HTTP-01 y DNS-01 antes que Let’s Encrypt: DNS, puerto 443, accesibilidad well-known y registros TXT con sugerencias de corrección.
Comprobador de Let's Encrypt
Detecta certificados de Let’s Encrypt (R3/R10/E5/E6), la cuenta atrás de 90 días, la salud de la cadena y consejos de renovación.
Comprobador de propagación DNS
Comprueba registros TXT, A, AAAA, NS y MX en los resolvers de Cloudflare, Google y AdGuard y confirma la propagación.
Compatibilidad de cadena LE
Muestra si tu sitio sirve la nueva cadena ISRG E5/E6 o la antigua cadena con firma cruzada y si los dispositivos antiguos la confían.
Inspector de certificados
Ingrese un dominio para inspeccionar la validez del certificado, el vencimiento, el protocolo TLS y la integridad de la cadena completa.
Verificador de vencimiento SSL
Verifique rápidamente la fecha de vencimiento del certificado SSL de un dominio y los días restantes.
Búsqueda de transparencia de certificados
Enumere cada certificado emitido para un dominio en los registros CT públicos — descubra certificados sombra y no autorizados.
Verificador de registros CAA
Consulte los registros DNS CAA de un dominio para ver qué autoridades de certificación pueden emitir certificados para él.
Verificador de revocación de certificados
Verifique si un certificado ha sido revocado a través de sus puntos de distribución CRL y vea los puntos finales OCSP integrados.
Rastreador de apretón de manos SSL
Realice un apretón de manos TLS real y registre cada paso: DNS, TCP, versión y cifrado TLS negociados, y cada certificado devuelto.