CSR.pluscsr.plus

ACME コマンド生成ツール - Certbot、acme.sh、lego、win-acme

ACME コマンド生成ツール

最も一般的な 4 つの ACME クライアント向けに、Let’s Encrypt 発行コマンドをコピペで生成します。

メールアドレスとドメインを入力してコマンドを生成
HTTP-01 はポート 80 への到達可能性と webroot パスの存在が必要です。失敗を避けるため、先に ACME 事前確認を実行してください。

ツールについて ACME コマンド生成ツール

CSR.plus の ACME Command Generator は、Let's Encrypt のセットアップにおける推測を排除します。ACME クライアント(Certbot、acme.sh、lego、win-acme)、検証方式(HTTP-01 または DNS-01)、DNS プロバイダーを選択し、ドメインを追加すると、完全でコピー&ペースト可能なコマンドラインが得られます。

4 つの最も一般的なクライアントに対応し、DNS-01 の認証情報ヒントや、初回で多くの人が無駄にする落とし穴(webroot パス、認証情報ファイルの権限、アカウントメール)もカバーしています。

使う理由

  • 4 つのクライアント: Certbot、acme.sh、lego、win-acme
  • HTTP-01 と DNS-01 モード、5 つの DNS プロバイダーに対応
  • 複数ドメイン対応(-d / --domains チェーン)
  • ベストプラクティスのフラグを事前適用(--agree-tos、--no-eff-email、...)

使い方

  1. アカウントメールを入力します(有効期限通知に ACME が使用)。
  2. ドメインを 1 つまたは複数(スペース区切り)入力します。
  3. クライアント、検証方式、(DNS-01 の場合は)DNS プロバイダーを選択します。
  4. 生成されたコマンドをコピーし、サーバー上で実行します。

よくある質問

▸どのクライアントを選ぶべきですか?

Certbot は最もドキュメントが充実しており、Nginx/Apache と統合されます。acme.sh は cron 更新に適した軽量なシェルスクリプトです。lego は単一の Go バイナリです。win-acme は Windows に対応します。いずれも設定後は自動的に更新されます。

▸HTTP-01 の代わりに DNS-01 を使う理由は?

DNS-01 はワイルドカード証明書で機能し、ポート 80 がブロックされている場合や、ドメインが CDN の背後にある場合に使用できます。DNS プロバイダーの API 認証情報が必要です。

▸HTTP-01 にはポート 80 を開いておく必要がありますか?

はい。Let's Encrypt は、ポート 80 の平文 HTTP で URL を取得することで HTTP-01 を検証します。発行前に当社の preflight checker を使用して準備状況を確認してください。

▸証明書を自動的に更新し続けるにはどうすればよいですか?

Certbot は systemd タイマーをインストールし、acme.sh は cron ジョブをインストールします。lego と win-acme には独自のスケジューラがあります。いずれも同じコマンドを再実行し、証明書が更新ウィンドウ内にあるときに更新します。

Namecheap

新しい SSL 証明書が必要ですか?

DV・OV・EV・ワイルドカード証明書が年間 $5.98 から——数分で発行。

Namecheap で SSL を取得

アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。

その他の無料ツール

証明書ビューア

X.509証明書を貼り付けまたはアップロードして、サブジェクト、発行者、有効性、鍵、フィンガープリント、SAN、拡張をすべてローカルで確認。

証明書/鍵マッチャー

秘密鍵と証明書が同じ鍵ペアに属するか確認 — ローカルで計算され、鍵がブラウザーを離れることはありません。

PEMビューア

PEMバンドル(証明書、鍵、CSR)を貼り付けると、各ブロックの構造化された内訳をローカルで表示。

SSLフォーマット変換ツール

PEM、PFX/PKCS#12、P7B/PKCS#7間をブラウザー内でローカルに変換。

SSLチェッカー(A-F評価)

あらゆるドメインをA〜Fで評価:TLSバージョン、証明書の状態、信頼チェーン、HSTS。

SSL一括チェッカー

複数のSSL証明書を一度に確認

ACME チャレンジ事前確認

Let’s Encrypt の前に HTTP-01 と DNS-01 検証をテスト:DNS、ポート 443、well-known の到達可能性、TXT レコードを確認し、修正提案を表示します。

Let's Encrypt チェッカー

Let’s Encrypt 証明書(R3/R10/E5/E6)を検出し、90日更新カウントダウン、チェーン健全性、更新アドバイスを表示します。

DNS 伝播チェッカー

Cloudflare、Google、AdGuard のリゾルバーで TXT・A・AAAA・NS・MX レコードを確認し、伝播を検証します。

LE チェーン互換性

サイトが新しい ISRG E5/E6 チェーンか従来のクロス署名チェーンかを確認し、古い端末で信頼されるか判定します。

証明書インスペクター

ドメインを入力して、証明書の有効性、有効期限、TLSプロトコル、完全なチェーンの整合性を確認。

SSL有効期限チェッカー

ドメインのSSL証明書の有効期限と残り日数を素早く確認。

証明書透過性検索

公開CTログでドメインに発行されたすべての証明書を一覧表示 — 影や不正な証明書を発見。

CAAレコードチェッカー

ドメインのDNS CAAレコードを照会し、どの認証局が証明書を発行できるかを確認。

証明書失効チェッカー

証明書がCRL配布ポイントを通じて失効しているか確認し、組み込みのOCSPエンドポイントを表示。

SSLハンドシェイクトレーサー

実際のTLSハンドシェイクを実行し、各ステップを記録: DNS、TCP、ネゴシエートされたTLSバージョンと暗号、返された各証明書。