CSR.pluscsr.plus
ชุดเครื่องมือ LET'S ENCRYPT

ชุดเครื่องมือ Let’s Encrypt

เครื่องมือฟรี 5 รายการสำหรับวงจรชีวิต Let’s Encrypt ทั้งหมด: ตรวจสอบแชลเลนจ์ล่วงหน้า ติดตามรอบ 90 วัน ยืนยันการแพร่กระจาย DNS ตรวจสอบความเข้ากันได้ของเชน และสร้างคำสั่งไคลเอนต์

50%+
ของใบรับรองมาจาก Let’s Encrypt
90d
อายุการใช้งานของใบรับรอง
5
เครื่องมือฟรี
13
ภาษา

เครื่องมือ

เลือกเครื่องมือที่ตรงกับขั้นตอนของคุณในวงจรชีวิตใบรับรอง

คู่มือ Let’s Encrypt

ทำไมถึงเป็น 90 วัน?

Let’s Encrypt จงใจให้ใบรับรองมีอายุ 90 วันเพื่อบังคับระบบอัตโนมัติและจำกัดความเสียหายจากการถูกเจาะ ปฏิบัติต่อการต่ออายุเป็นกระบวนการเบื้องหลัง: ทำให้เป็นอัตโนมัติและมีตัวตรวจสอบ เพื่อให้การต่ออายุที่ล้มเหลวไม่กลายเป็นการหยุดให้บริการ

ขีดจำกัดอัตราที่ควรรู้

Let’s Encrypt จำกัดการออกต่อโดเมนที่ลงทะเบียน การตรวจสอบแชลเลนจ์ล่วงหน้าและการทดสอบการตั้งค่าในเครื่องช่วยประหยัดครั้งที่ใช้

50ใบรับรองต่อโดเมนต่อสัปดาห์
5ใบรับรองซ้ำต่อสัปดาห์
300การให้สิทธิ์ที่ล้มเหลวต่อบัญชีต่อชั่วโมง
1hรอหลังการอนุญาตล้มเหลว

E5/E6 และอุปกรณ์เก่าของคุณ

ตั้งแต่ปี 2024 Let’s Encrypt ออกผ่านใบรับรองกลาง E ซีรีส์ใหม่ที่เชนไปยัง ISRG Root X1 เท่านั้น อุปกรณ์ก่อนราวปี 2016 อาจปฏิเสธได้ หากผู้เยี่ยมชมใช้ฮาร์ดแวร์เก่า ให้บริการเชนครอสต์ซายน์ DST Root CA X3

คำถามที่พบบ่อย

▸Let’s Encrypt ฟรีจริงหรือไม่?

ใช่ การออกฟรีสำหรับทุกคน โครงการได้รับการสนับสนุน อายุ 90 วันเป็นฟีเจอร์ที่รักษาระบบนิเวศให้เป็นอัตโนมัติ

▸เครื่องมือเหล่านี้ใช้งานได้นอกเหนือจาก Let’s Encrypt หรือไม่?

ส่วนใหญ่ใช่ เครื่องมือตรวจสอบล่วงหน้าและการแพร่กระจายตรวจสอบ DNS และ HTTP แบบเดียวกับ ACME CA ใด ๆ ตัวตรวจสอบและเครื่องมือเชนปรับแต่งสำหรับ Let’s Encrypt แต่ทำงานกับใบรับรองใดก็ได้

▸การตรวจสอบล่วงหน้าใช้ขีดจำกัดอัตราหรือไม่?

ไม่ มันสอบถาม DNS และเซิร์ฟเวอร์ของคุณโดยตรงและไม่เรียก Let’s Encrypt เลย

▸ฉันสามารถตั้งให้การตรวจสอบเหล่านี้ทำงานอัตโนมัติได้หรือไม่?

เครื่องมือทั้งห้าขับเคลื่อนโดยจุดสิ้นสุด API สาธารณะ (เช่น /api/acme-preflight) ที่คุณเรียกใช้จากสคริปต์ได้