Let’s Encrypt ツールキット
Let’s Encrypt ライフサイクル全体のための 5 つの無料ツール: チャレンジの事前確認、90日周期の追跡、DNS 伝播の確認、チェーン互換性の監査、クライアントコマンドの生成。
ツール
証明書ライフサイクルの現在位置に合ったツールを選んでください。
Let’s Encrypt プレイブック
なぜ 90 日?
Let’s Encrypt は自動化を促し被害を限定するため、証明書を意図的に 90 日間にしています。更新はバックグラウンドプロセスとして扱いましょう: 自動化し、モニターを維持すれば、失敗した更新が停止に発展しません。
知っておくべきレート制限
Let’s Encrypt は登録ドメインごとに発行を制限しています。チャレンジの事前確認とローカルでの設定テストで試行を節約できます。
E5/E6 と古いデバイス
2024 年以降、Let’s Encrypt は ISRG Root X1 にのみチェーンする新しい E シリーズ中間証明書で発行しています。2016 年頃より前のデバイスは拒否する可能性があります。訪問者が古いハードウェアを使う場合は、DST Root CA X3 相互署名チェーンを提供してください。
よくある質問
▸Let’s Encrypt は本当に無料ですか?
はい。発行は誰でも無料です。プロジェクトはスポンサーされています。90日間の有効期間は、エコシステムの自動化を維持する機能です。
▸これらのツールは Let’s Encrypt 以外でも使えますか?
ほとんどはい。事前確認と伝播ツールは、どの ACME CA と同じ方法で DNS と HTTP を検証します。チェッカーとチェーンツールは Let’s Encrypt 向けに最適化されていますが、どの証明書でも機能します。
▸事前確認はレート制限を消費しますか?
いいえ。DNS と自分のサーバーに直接問い合わせるだけで、Let’s Encrypt を呼び出しません。
▸これらのチェックを自動化できますか?
5 つのツールはすべて、スクリプトから呼び出せる公開 API エンドポイント(例: /api/acme-preflight)を利用しています。