CSR.pluscsr.plus

Générateur ACME - Commandes Certbot, acme.sh et plus

Générateur de commandes ACME

Commandes à copier-coller pour les quatre clients ACME les plus courants.

Entrez e-mail et domaines pour générer une commande.
HTTP-01 requiert le port 80 et un webroot. Lancez d'abord la pré-vérification ACME.

À propos Générateur de commandes ACME

Le Générateur de commandes ACME de CSR.plus supprime les suppositions de la configuration Let's Encrypt. Choisissez votre client ACME (Certbot, acme.sh, lego ou win-acme), votre méthode de validation (HTTP-01 ou DNS-01), votre fournisseur DNS, ajoutez vos domaines, et obtenez une ligne de commande complète prête à copier-coller.

Il couvre les quatre clients les plus courants, y compris des indications sur les identifiants DNS-01 et les pièges qui font généralement perdre les premières tentatives (chemins webroot, permissions du fichier d'identifiants, e-mail de compte).

Pourquoi l'utiliser

  • Quatre clients : Certbot, acme.sh, lego et win-acme
  • Modes HTTP-01 et DNS-01 avec cinq fournisseurs DNS
  • Plusieurs domaines pris en charge (chaînes -d / --domains)
  • Drapeaux de bonnes pratiques préappliqués (--agree-tos, --no-eff-email, ...)

Comment utiliser

  1. Saisissez votre e-mail de compte (utilisé par ACME pour les avis d'expiration).
  2. Listez vos domaines, un ou plusieurs (séparés par des espaces).
  3. Choisissez le client, la méthode de validation et (pour DNS-01) le fournisseur DNS.
  4. Copiez la commande générée et exécutez-la sur votre serveur.

Questions fréquemment posées

▸Quel client dois-je choisir ?

Certbot est le plus documenté et s'intègre à Nginx/Apache ; acme.sh est un script shell léger idéal pour le renouvellement cron ; lego est un binaire Go autonome ; win-acme couvre Windows. Les quatre se renouvellent automatiquement une fois configurés.

▸Pourquoi utiliser DNS-01 plutôt que HTTP-01 ?

DNS-01 fonctionne pour les certificats génériques et lorsque le port 80 est bloqué ou que le domaine est devant un CDN. Il nécessite des identifiants API du fournisseur DNS.

▸Dois-je laisser le port 80 ouvert pour HTTP-01 ?

Oui — Let's Encrypt valide HTTP-01 en récupérant une URL via HTTP simple sur le port 80. Utilisez notre vérificateur de pré-vérification pour confirmer la disponibilité avant la délivrance.

▸Comment conserver le certificat renouvelé automatiquement ?

Certbot installe un minuteur systemd ; acme.sh installe une tâche cron ; lego et win-acme ont leurs propres planificateurs. Tous relancent la même commande et renouvellent lorsque le certificat est dans la fenêtre de renouvellement.

Namecheap

Besoin d’un nouveau certificat SSL ?

Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.

Obtenir un SSL sur Namecheap

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Plus d'outils gratuits

Visualiseur de certificat

Collez ou téléversez un certificat X.509 pour inspecter son sujet, son émetteur, sa validité, sa clé, ses empreintes, ses SAN et ses extensions — tout localement.

Correspondence certificat / clé

Vérifiez si une clé privée et un certificat appartiennent à la même paire de clés — calculé localement, la clé ne quitte jamais votre navigateur.

Visualiseur PEM

Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.

Convertisseur de format SSL

Convertissez entre PEM, PFX/PKCS#12 et P7B/PKCS#7 — tout localement dans votre navigateur.

Vérificateur SSL (note A-F)

Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.

Vérificateur SSL en masse

Vérifiez plusieurs certificats SSL en une seule fois

Pré-vérification du défi ACME

Testez les validations HTTP-01 et DNS-01 avant Let’s Encrypt : DNS, port 443, accessibilité well-known et enregistrements TXT avec suggestions de correction.

Vérificateur Let's Encrypt

Détectez les certificats Let’s Encrypt (R3/R10/E5/E6), le compte à rebours de renouvellement à 90 jours, la santé de la chaîne et les conseils.

Vérificateur de propagation DNS

Vérifiez les enregistrements TXT, A, AAAA, NS et MX sur les résolveurs Cloudflare, Google et AdGuard et confirmez la propagation.

Compatibilité de chaîne LE

Voyez si votre site sert la nouvelle chaîne ISRG E5/E6 ou l’ancienne chaîne croisée et si les anciens appareils lui font confiance.

Inspecteur de certificat

Saisissez un domaine pour inspecter la validité du certificat, l'expiration, le protocole TLS et l'intégrité de la chaîne complète.

Vérificateur d'expiration SSL

Vérifiez rapidement la date d'expiration du certificat SSL d'un domaine et les jours restants.

Recherche de transparence des certificats

Listez chaque certificat jamais émis pour un domaine dans les journaux CT publics — découvrez les certificats fantômes et non autorisés.

Vérificateur d'enregistrements CAA

Interrogez les enregistrements DNS CAA d'un domaine pour voir quelles autorités de certification sont autorisées à émettre des certificats pour celui-ci.

Vérificateur de révocation de certificat

Vérifiez si un certificat a été révoqué via ses points de distribution CRL, et consultez les points de terminaison OCSP intégrés.

Traceur de poignée de main SSL

Effectuez une véritable poignée de main TLS et enregistrez chaque étape : DNS, TCP, version et chiffrement TLS négociés, et chaque certificat renvoyé.