CSR.pluscsr.plus

ACME 명령 생성기 - Certbot, acme.sh, lego, win-acme

ACME 명령 생성기

가장 흔한 4가지 ACME 클라이언트용 Let’s Encrypt 발급 명령을 복사-붙여넣기로 생성하세요.

이메일과 도메인을 입력해 명령을 생성하세요.
HTTP-01은 80 포트 접근 가능과 webroot 경로가 필요합니다. 실패를 피하려면 먼저 ACME 사전 점검을 실행하세요.

도구 소개 ACME 명령 생성기

CSR.plus ACME Command Generator는 Let's Encrypt 설정의 추측을 없앱니다. ACME 클라이언트(Certbot, acme.sh, lego 또는 win-acme), 검증 방법(HTTP-01 또는 DNS-01), DNS 제공업체를 선택하고 도메인을 추가하면 완전하고 복사-붙여넣기 가능한 명령줄을 얻을 수 있습니다.

가장 흔한 네 개의 클라이언트를 다루며, DNS-01 자격 증명 힌트와 사람들의 첫 시도를 낭비하는 일반적인 함정(webroot 경로, 자격 증명 파일 권한, 계정 이메일)을 포함합니다.

사용해야 하는 이유

  • 네 개의 클라이언트: Certbot, acme.sh, lego 및 win-acme
  • 다섯 개의 DNS 제공업체와 함께하는 HTTP-01 및 DNS-01 모드
  • 다중 도메인 지원(-d / --domains 체인)
  • 사전 적용된 모범 사례 플래그(--agree-tos, --no-eff-email, ...)

사용 방법

  1. 계정 이메일을 입력하세요(만료 알림을 위해 ACME에서 사용).
  2. 하나 또는 여러 개의 도메인을 나열하세요(공백으로 구분).
  3. 클라이언트, 검증 방법 및(DNS-01의 경우) DNS 제공업체를 선택하세요.
  4. 생성된 명령을 복사하여 서버에서 실행하세요.

자주 묻는 질문

▸어떤 클라이언트를 선택해야 하나요?

Certbot은 문서가 가장 풍부하고 Nginx/Apache와 통합됩니다. acme.sh는 cron 갱신에 적합한 가벼운 쉘 스크립트이고, lego는 단일 Go 바이너리이며, win-acme는 Windows를 다룹니다. 네 클라이언트 모두 구성이 완료되면 자동으로 갱신됩니다.

▸HTTP-01 대신 DNS-01을 사용하는 이유는 무엇인가요?

DNS-01은 와일드카드 인증서와 포트 80이 차단되거나 도메인이 CDN 앞에 있는 경우에 작동합니다. DNS 제공업체 API 자격 증명이 필요합니다.

▸HTTP-01에 포트 80이 열려 있어야 하나요?

예 — Let's Encrypt는 포트 80의 일반 HTTP를 통해 URL을 가져와 HTTP-01을 검증합니다. 발급 전 준비 상태를 확인하려면 당사의 preflight checker를 사용하세요.

▸인증서를 자동으로 갱신하려면 어떻게 하나요?

Certbot은 systemd timer를 설치하고, acme.sh는 cron 작업을 설치하며, lego와 win-acme는 자체 스케줄러를 갖추고 있습니다. 모두 동일한 명령을 다시 실행하고 인증서가 갱신 창 안에 있을 때 갱신합니다.

Namecheap

새 SSL 인증서가 필요하신가요?

DV, OV, EV 및 와일드카드 인증서가 연간 $5.98부터——몇 분 만에 발급.

Namecheap에서 SSL 받기

제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.

더 많은 무료 도구

인증서 뷰어

X.509 인증서를 붙여넣거나 업로드하여 주체, 발급자, 유효성, 키, 지문, SAN, 확장을 모두 로컬에서 검사.

인증서 / 키 매처

비공개 키와 인증서가 동일한 키 쌍에 속하는지 확인 — 로컬에서 계산되며 키가 브라우저를 떠나지 않습니다.

PEM 뷰어

PEM 번들(인증서, 키, CSR)을 붙여넣으면 각 블록의 구조화된 분석을 로컬에서 표시.

SSL 형식 변환기

PEM, PFX/PKCS#12, P7B/PKCS#7 간을 브라우저에서 로컬로 변환.

SSL 검사기 (A-F 등급)

모든 도메인을 A-F 등급으로 평가: TLS 버전, 인증서 상태, 체인 신뢰, HSTS.

SSL 일괄 검사기

여러 SSL 인증서를 한 번에 확인

ACME 챌린지 사전 점검

Let’s Encrypt보다 먼저 HTTP-01과 DNS-01 검증을 테스트: DNS, 443 포트, well-known 접근성, TXT 레코드를 확인하고 수정 제안을 표시합니다.

Let's Encrypt 검사기

Let’s Encrypt 인증서(R3/R10/E5/E6)를 감지하고 90일 갱신 카운트다운, 체인 상태, 갱신 조언을 표시합니다.

DNS 전파 검사기

Cloudflare, Google, AdGuard 리졸버에서 TXT, A, AAAA, NS, MX 레코드를 확인하고 전파 여부를 검증합니다.

LE 체인 호환성

사이트가 새 ISRG E5/E6 체인을 제공하는지 기존 크로스 서명 체인인지 확인하고 구형 기기에서 신뢰되는지 판정합니다.

인증서 인스펙터

도메인을 입력하여 인증서 유효성, 만료, TLS 프로토콜, 전체 체인 무결성을 검사.

SSL 만료 검사기

도메인의 SSL 인증서 만료일과 남은 일수를 빠르게 확인.

인증서 투명성 검색

공개 CT 로그에서 도메인에 발급된 모든 인증서를 나열 — 숨겨진 및 승인되지 않은 인증서를 발견.

CAA 레코드 검사기

도메인의 DNS CAA 레코드를 조회하여 어떤 인증 기관이 인증서를 발급할 수 있는지 확인.

인증서 폐기 검사기

인증서가 CRL 배포 지점을 통해 폐기되었는지 확인하고 내장된 OCSP 엔드포인트를 표시.

SSL 핸드셰이크 추적기

실제 TLS 핸드셰이크를 수행하고 각 단계를 기록: DNS, TCP, 협상된 TLS 버전 및 암호, 반환된 각 인증서.