Generatore Comandi ACME - Certbot, acme.sh, lego, win-acme
Generatore di comandi ACME
Comandi di emissione Let’s Encrypt copia-incolla per i quattro client ACME più comuni.
Inserisci email e domini per generare un comando.
Informazioni Generatore di comandi ACME
Il Generatore Comandi ACME di CSR.plus elimina le incertezze dalla configurazione di Let's Encrypt. Scegli il tuo client ACME (Certbot, acme.sh, lego o win-acme), il tuo metodo di validazione (HTTP-01 o DNS-01), il tuo provider DNS, aggiungi i tuoi domini e ottieni una riga di comando completa, pronta da copiare e incollare.
Copre i quattro client più comuni, inclusi suggerimenti sulle credenziali DNS-01 e le insidie che di solito sprecano i primi tentativi delle persone (percorsi webroot, permessi dei file delle credenziali, email dell'account).
Perché usarlo
- Quattro client: Certbot, acme.sh, lego e win-acme
- Modalità HTTP-01 e DNS-01 con cinque provider DNS
- Supporto per domini multipli (-d / --domains concatenati)
- Flag best-practice pre-applicati (--agree-tos, --no-eff-email, ...)
Come usare
- Inserisci la tua email dell'account (usata da ACME per le notifiche di scadenza).
- Elenca i tuoi domini, uno o più (separati da spazio).
- Scegli client, metodo di validazione e (per DNS-01) provider DNS.
- Copia il comando generato ed eseguilo sul tuo server.
Domande frequenti
▸Quale client devo scegliere?
Certbot è il più documentato e si integra con Nginx/Apache; acme.sh è uno script shell leggero ottimo per il rinnovo via cron; lego è un singolo binario Go; win-acme copre Windows. Tutti e quattro si rinnovano automaticamente una volta configurati.
▸Perché usare DNS-01 invece di HTTP-01?
DNS-01 funziona per i certificati wildcard e quando la porta 80 è bloccata o il dominio è dietro un CDN. Richiede credenziali API del provider DNS.
▸Ho bisogno della porta 80 aperta per HTTP-01?
Sì — Let's Encrypt valida HTTP-01 recuperando un URL via HTTP semplice sulla porta 80. Usa il nostro verificatore pre-volo per confermare la prontezza prima dell'emissione.
▸Come mantengo il certificato rinnovato automaticamente?
Certbot installa un timer systemd; acme.sh installa un cron job; lego e win-acme hanno i propri scheduler. Tutti rieseguono lo stesso comando e rinnovano quando il certificato è nella finestra di rinnovo.
Namecheap
Ti serve un nuovo certificato SSL?
Certificati DV, OV, EV e wildcard da appena $5.98/anno — emessi in pochi minuti.
Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.
Altri strumenti gratuiti
Visualizzatore certificati
Incolla o carica un certificato X.509 per ispezionarne soggetto, emittente, validità, chiave, impronte, SAN ed estensioni — tutto localmente.
Corrispondenza certificato / chiave
Verifica se una chiave privata e un certificato appartengono alla stessa coppia di chiavi — calcolato localmente, la chiave non lascia mai il browser.
Visualizzatore PEM
Incolla un bundle PEM (certificati, chiavi, CSR) e ottieni un'analisi strutturata di ogni blocco — localmente.
Convertitore di formato SSL
Converti tra PEM, PFX/PKCS#12 e P7B/PKCS#7 — tutto localmente nel tuo browser.
Controllo SSL (voto A-F)
Valuta qualsiasi dominio da A a F: versioni TLS, stato del certificato, catena di fiducia e HSTS.
Verificatore SSL in massa
Verifica più certificati SSL in una sola volta
Pre-verifica della challenge ACME
Testa le validazioni HTTP-01 e DNS-01 prima di Let’s Encrypt: DNS, porta 443, raggiungibilità well-known e record TXT con suggerimenti di correzione.
Verificatore Let's Encrypt
Rileva i certificati Let’s Encrypt (R3/R10/E5/E6), il conto alla rovescia di rinnovo di 90 giorni, la salute della catena e consigli.
Verificatore di propagazione DNS
Controlla i record TXT, A, AAAA, NS e MX sui resolver Cloudflare, Google e AdGuard e conferma la propagazione.
Compatibilità catena LE
Mostra se il tuo sito serve la nuova catena ISRG E5/E6 o la vecchia catena cross-signed e se i vecchi dispositivi si fidano.
Ispettore certificati
Inserisci un dominio per ispezionare validità del certificato, scadenza, protocollo TLS e integrità della catena completa.
Verificatore scadenza SSL
Verifica rapidamente la data di scadenza del certificato SSL di un dominio e i giorni rimanenti.
Ricerca Certificate Transparency
Elenca ogni certificato mai emesso per un dominio nei registri CT pubblici — scopri certificati ombra e non autorizzati.
Verificatore record CAA
Interroga i record DNS CAA di un dominio per vedere quali autorità di certificazione possono emettere certificati per esso.
Verificatore di revoca certificati
Verifica se un certificato è stato revocato tramite i suoi punti di distribuzione CRL e visualizza gli endpoint OCSP incorporati.
Tracer handshake SSL
Esegui un vero handshake TLS e registra ogni passaggio: DNS, TCP, versione e cifratura TLS negoziate e ogni certificato restituito.