CSR.pluscsr.plus

ตัวสร้างคำสั่ง ACME - Certbot, acme.sh, lego, win-acme

เครื่องมือสร้างคำสั่ง ACME

สร้างคำสั่งออกใบรับรอง Let’s Encrypt แบบคัดลอก-วางสำหรับไคลเอนต์ ACME ที่พบบ่อย 4 ตัว

ป้อนอีเมลและโดเมนเพื่อสร้างคำสั่ง
HTTP-01 ต้องเข้าถึงพอร์ต 80 ได้และมีเส้นทาง webroot รันการตรวจสอบ ACME ล่วงหน้าของเราก่อนเพื่อหลีกเลี่ยงความล้มเหลว

เกี่ยวกับ เครื่องมือสร้างคำสั่ง ACME

ตัวสร้างคำสั่ง ACME ของ CSR.plus กำจัดความยากในการตั้งค่า Let's Encrypt เลือกไคลเอนต์ ACME ของคุณ (Certbot, acme.sh, lego หรือ win-acme), วิธีการตรวจสอบของคุณ (HTTP-01 หรือ DNS-01), ผู้ให้บริการ DNS ของคุณ, เพิ่มโดเมนของคุณ และรับบรรทัดคำสั่งที่สมบูรณ์พร้อมคัดลอกวาง

ครอบคลุมไคลเอนต์ที่พบบ่อยทั้งสี่ตัว รวมถึงคำใบ้ข้อมูลรับรอง DNS-01 และข้อพร่องที่มักทำให้เสียเวลาครั้งแรกของผู้คน (เส้นทาง webroot, สิทธิ์ไฟล์ข้อมูลรับรอง, อีเมลบัญชี)

ทำไมต้องใช้

  • สี่ไคลเอนต์: Certbot, acme.sh, lego และ win-acme
  • โหมด HTTP-01 และ DNS-01 พร้อมผู้ให้บริการ DNS ห้าราย
  • รองรับหลายโดเมน (-d / --domains chains)
  • ธงแนวปฏิบัติที่ดีถูกนำไปใช้ล่วงหน้า (--agree-tos, --no-eff-email, ...)

วิธีใช้

  1. ป้อนอีเมลบัญชีของคุณ (ใช้โดย ACME สำหรับแจ้งเตือนเมื่อหมดอายุ)
  2. ระบุโดเมนของคุณ หนึ่งหรือหลายโดเมน (คั่นด้วยช่องว่าง)
  3. เลือกไคลเอนต์, วิธีการตรวจสอบ และ (สำหรับ DNS-01) ผู้ให้บริการ DNS
  4. คัดลอกคำสั่งที่สร้างขึ้นและรันบนเซิร์ฟเวอร์ของคุณ

คำถามที่พบบ่อย

▸ฉันควรเลือกไคลเอนต์ใด?

Certbot มีเอกสารมากที่สุดและรวมเข้ากับ Nginx/Apache; acme.sh เป็นสคริปต์เชลล์เบาเหมาะสำหรับการต่ออายุแบบ cron; lego เป็นไบนารีเดี่ยวของ Go; win-acme ครอบคลุม Windows ทั้งสี่ตัวต่ออายุโดยอัตโนมัติได้เมื่อกำหนดค่าแล้ว

▸ทำไมควรใช้ DNS-01 แทน HTTP-01?

DNS-01 ทำงานสำหรับใบรับรองแบบ wildcard และเมื่อพอร์ต 80 ถูกบล็อกหรือโดเมนถูกนำหน้าด้วย CDN ต้องมีข้อมูลรับรอง DNS provider API

▸ฉันต้องเปิดพอร์ต 80 สำหรับ HTTP-01 หรือไม่?

ใช่ — Let's Encrypt ตรวจสอบ HTTP-01 โดยดึง URL ผ่าน HTTP ธรรมดาบนพอร์ต 80 ใช้ตัวตรวจสอบล่วงหน้าของเราเพื่อยืนยันความพร้อมก่อนออกใบรับรอง

▸ฉันจะรักษาให้ใบรับรองต่ออายุโดยอัตโนมัติได้อย่างไร?

Certbot ติดตั้ง systemd timer; acme.sh ติดตั้งงาน cron; lego และ win-acme มีตัวจัดตารางของตนเอง ทั้งหมดรันคำสั่งเดียวกันซ้ำและต่ออายุเมื่อใบรับรองอยู่ในหน้าต่างการต่ออายุ

Namecheap

ต้องการใบรับรอง SSL ใหม่หรือไม่?

ใบรับรอง DV, OV, EV และ wildcard เริ่มต้นเพียง $5.98/ปี — ออกภายในไม่กี่นาที

รับ SSL จาก Namecheap

ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ

เครื่องมือฟรีเพิ่มเติม

ตัวแสดงใบรับรอง

วางหรืออัปโหลดใบรับรอง X.509 เพื่อตรวจสอบผู้ถือครอง ผู้ออกใบรับรอง ความถูกต้อง คีย์ ลายนิ้วมือ SAN และส่วนขยาย — ทั้งหมดในเครื่อง

จับคู่ใบรับรอง / คีย์

ตรวจสอบว่าคีย์ส่วนตัวและใบรับรองเป็นคู่คีย์เดียวกันหรือไม่ — คำนวณในเครื่อง คีย์จะไม่มีวันออกจากเบราว์เซอร์ของคุณ

ตัวแสดง PEM

วางชุด PEM (ใบรับรอง คีย์ CSR) และรับการวิเคราะห์แบบมีโครงสร้างของแต่ละบล็อก — ในเครื่อง

ตัวแปลงรูปแบบ SSL

แปลงระหว่าง PEM, PFX/PKCS#12 และ P7B/PKCS#7 — ทั้งหมดในเครื่องบนเบราว์เซอร์ของคุณ

ตรวจสอบ SSL (เกรด A-F)

ให้เกรด A-F ทุกโดเมน: เวอร์ชัน TLS, สถานะใบรับรอง, ห่วงโซ่ความน่าเชื่อถือ และ HSTS.

ตัวตรวจสอบ SSL แบบกลุ่ม

ตรวจสอบใบรับรอง SSL หลายรายการในครั้งเดียว

ตรวจสอบ ACME Challenge ล่วงหน้า

ทดสอบการยืนยัน HTTP-01 และ DNS-01 ก่อน Let’s Encrypt: DNS, พอร์ต 443, การเข้าถึง well-known และเรกคอร์ด TXT พร้อมคำแนะนำการแก้ไข

ตัวตรวจสอบ Let's Encrypt

ตรวจจับใบรับรอง Let’s Encrypt (R3/R10/E5/E6) นับถอยหลังต่ออายุ 90 วัน สถานะเชน และคำแนะนำการต่ออายุ

ตัวตรวจสอบการแพร่กระจาย DNS

ตรวจสอบเรกคอร์ด TXT, A, AAAA, NS และ MX ผ่านตัวแก้ไข Cloudflare, Google และ AdGuard และยืนยันการแพร่กระจาย

ความเข้ากันได้ของเชน LE

ดูว่าเว็บของคุณให้บริการเชน ISRG E5/E6 ใหม่หรือเชนครอสต์ซายน์เก่า และอุปกรณ์เก่าเชื่อถือหรือไม่

ตัวตรวจสอบใบรับรอง

ป้อนโดเมนเพื่อตรวจสอบความถูกต้องของใบรับรอง วันหมดอายุ โปรโตคอล TLS และความสมบูรณ์ของห่วงโซ่

ตัวตรวจสอบวันหมดอายุ SSL

ตรวจสอบวันหมดอายุใบรับรอง SSL ของโดเมนและจำนวนวันที่เหลืออย่างรวดเร็ว

การค้นหาความโปร่งใสใบรับรอง

แสดงรายการใบรับรองทั้งหมดที่เคยออกให้โดเมนในบันทึก CT สาธารณะ — ค้นพบใบรับรองเงาและที่ไม่ได้รับอนุญาต

ตัวตรวจสอบบันทึก CAA

สอบถามบันทึก DNS CAA ของโดเมนเพื่อดูหน่วยงานออกใบรับรองใดบ้างที่ได้รับอนุญาตให้ออกใบรับรองให้

ตัวตรวจสอบการเพิกถอนใบรับรอง

ตรวจสอบว่ามีการเพิกถอนใบรับรองผ่านจุดกระจาย CRL หรือไม่ และดูจุดสิ้นสุด OCSP ที่ฝังอยู่

ตัวติดตามการจับมือ SSL

ทำการจับมือ TLS จริงและบันทึกทุกขั้นตอน: DNS, TCP, เวอร์ชันและรหัส TLS ที่เจรจา และใบรับรองแต่ละฉบับที่ส่งกลับ