CSR.pluscsr.plus
LET'S ENCRYPT ツールキット

Let’s Encrypt ツールキット

Let’s Encrypt ライフサイクル全体のための 5 つの無料ツール: チャレンジの事前確認、90日周期の追跡、DNS 伝播の確認、チェーン互換性の監査、クライアントコマンドの生成。

50%+
の証明書が Let’s Encrypt 発行
90d
証明書の有効期間
5
無料ツール
13
言語

ツール

証明書ライフサイクルの現在位置に合ったツールを選んでください。

Let’s Encrypt プレイブック

なぜ 90 日?

Let’s Encrypt は自動化を促し被害を限定するため、証明書を意図的に 90 日間にしています。更新はバックグラウンドプロセスとして扱いましょう: 自動化し、モニターを維持すれば、失敗した更新が停止に発展しません。

知っておくべきレート制限

Let’s Encrypt は登録ドメインごとに発行を制限しています。チャレンジの事前確認とローカルでの設定テストで試行を節約できます。

50ドメインあたり週 1 証明書
5週 1 重複証明書
300アカウントあたり1時間の失敗した認証数
1h認証失敗後に待機

E5/E6 と古いデバイス

2024 年以降、Let’s Encrypt は ISRG Root X1 にのみチェーンする新しい E シリーズ中間証明書で発行しています。2016 年頃より前のデバイスは拒否する可能性があります。訪問者が古いハードウェアを使う場合は、DST Root CA X3 相互署名チェーンを提供してください。

よくある質問

▸Let’s Encrypt は本当に無料ですか?

はい。発行は誰でも無料です。プロジェクトはスポンサーされています。90日間の有効期間は、エコシステムの自動化を維持する機能です。

▸これらのツールは Let’s Encrypt 以外でも使えますか?

ほとんどはい。事前確認と伝播ツールは、どの ACME CA と同じ方法で DNS と HTTP を検証します。チェッカーとチェーンツールは Let’s Encrypt 向けに最適化されていますが、どの証明書でも機能します。

▸事前確認はレート制限を消費しますか?

いいえ。DNS と自分のサーバーに直接問い合わせるだけで、Let’s Encrypt を呼び出しません。

▸これらのチェックを自動化できますか?

5 つのツールはすべて、スクリプトから呼び出せる公開 API エンドポイント(例: /api/acme-preflight)を利用しています。