CSR.pluscsr.plus

Генератор ACME - Команды Certbot, acme.sh и др.

Генератор команд ACME

Скопируйте команды выпуска Let’s Encrypt для четырёх самых распространённых ACME-клиентов.

Введите email и домены для генерации команды.
Для HTTP-01 требуется доступность порта 80 и существующий путь webroot. Запустите нашу ACME-предпроверку, чтобы избежать неудачных попыток.

Об инструменте Генератор команд ACME

CSR.plus ACME Command Generator устраняет догадки при настройке Let's Encrypt. Выберите свой ACME-клиент (Certbot, acme.sh, lego или win-acme), метод проверки (HTTP-01 или DNS-01), провайдера DNS, добавьте свои домены — и получите полную командную строку, готовую к копированию и вставке.

Он охватывает четырёх самых распространённых клиентов, включая подсказки по учётным данным DNS-01 и подводные камни, которые обычно портят первые попытки (пути webroot, права на файл учётных данных, почта аккаунта).

Зачем использовать

  • Четыре клиента: Certbot, acme.sh, lego и win-acme
  • Режимы HTTP-01 и DNS-01 с пятью провайдерами DNS
  • Поддержка нескольких доменов (цепочки -d / --domains)
  • Заранее применённые флаги лучших практик (--agree-tos, --no-eff-email, ...)

Как использовать

  1. Введите почту вашего аккаунта (используется ACME для уведомлений об истечении срока).
  2. Перечислите ваши домены, один или несколько (через пробел).
  3. Выберите клиент, метод проверки и (для DNS-01) провайдера DNS.
  4. Скопируйте сгенерированную команду и выполните её на своём сервере.

Часто задаваемые вопросы

▸Какого клиента мне выбрать?

Certbot наиболее документирован и интегрируется с Nginx/Apache; acme.sh — лёгкий shell-скрипт, отлично подходящий для обновления по cron; lego — единый Go-бинарник; win-acme охватывает Windows. Все четверо обновляются автоматически после настройки.

▸Почему использовать DNS-01 вместо HTTP-01?

DNS-01 работает для шаблонных (wildcard) сертификатов и когда порт 80 заблокирован или домен вынесен за CDN. Он требует учётных данных API провайдера DNS.

▸Нужно ли открывать порт 80 для HTTP-01?

Да — Let's Encrypt проверяет HTTP-01, запрашивая URL по обычному HTTP на порту 80. Используйте нашу предварительную проверку, чтобы подтвердить готовность перед выпуском.

▸Как автоматически обновлять сертификат?

Certbot устанавливает systemd-таймер; acme.sh устанавливает задание cron; lego и win-acme имеют собственные планировщики. Все повторно запускают ту же команду и обновляют сертификат, когда он попадает в окно обновления.

Namecheap

Нужен новый SSL-сертификат?

Сертификаты DV, OV, EV и wildcard всего от 5,98 $/год — выпуск за несколько минут.

Купить SSL на Namecheap

Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.

Больше бесплатных инструментов

Просмотрщик сертификатов

Вставьте или загрузите сертификат X.509, чтобы проверить субъект, издателя, срок действия, ключ, отпечатки, SAN и расширения — всё локально.

Сопоставление сертификата / ключа

Проверьте, принадлежат ли закрытый ключ и сертификат одной паре ключей — вычисляется локально, ключ не покидает ваш браузер.

Просмотрщик PEM

Вставьте PEM-набор (сертификаты, ключи, CSR) и получите структурированный разбор каждого блока — локально.

Конвертер форматов SSL

Конвертируйте между PEM, PFX/PKCS#12 и P7B/PKCS#7 — всё локально в браузере.

SSL-проверка (оценка A-F)

Оценка любого домена от A до F: версии TLS, состояние сертификата, цепочка доверия и HSTS.

Массовая проверка SSL

Проверьте несколько SSL-сертификатов за один раз

Предварительная проверка ACME-вызова

Проверьте валидацию HTTP-01 и DNS-01 до Let’s Encrypt: DNS, порт 443, доступность well-known и TXT-записи с советами по исправлению.

Проверка Let's Encrypt

Определяет сертификаты Let’s Encrypt (R3/R10/E5/E6), отсчёт 90-дневного продления, состояние цепочки и советы по продлению.

Проверка распространения DNS

Проверяет записи TXT, A, AAAA, NS и MX через резолверы Cloudflare, Google и AdGuard и подтверждает распространение.

Совместимость цепочки LE

Показывает, использует ли ваш сайт новую цепочку ISRG E5/E6 или старую кросс-подписанную, и доверяют ли ей старые устройства.

Инспектор сертификатов

Введите домен, чтобы проверить действительность сертификата, срок действия, протокол TLS и целостность цепочки.

Проверка истечения SSL

Быстро проверьте дату истечения SSL-сертификата домена и оставшиеся дни.

Поиск прозрачности сертификатов

Перечислите все сертификаты, когда-либо выданные для домена в публичных журналах CT — обнаружьте скрытые и несанкционированные сертификаты.

Проверка записей CAA

Запросите DNS-записи CAA домена, чтобы узнать, каким центрам сертификации разрешено выдавать для него сертификаты.

Проверка отзыва сертификата

Проверьте, был ли сертификат отозван через точки распространения CRL, и просмотрите встроенные конечные точки OCSP.

Трассировщик SSL-рукопожатия

Выполните реальное TLS-рукопожатие и запишите каждый шаг: DNS, TCP, согласованные версию и шифр TLS, а также каждый возвращённый сертификат.