Trình tạo lệnh ACME - Certbot, acme.sh, lego, win-acme
Trình tạo lệnh ACME
Sao chép lệnh cấp chứng chỉ Let’s Encrypt cho bốn máy khách ACME phổ biến nhất.
Nhập email và tên miền để tạo lệnh.
Giới thiệu Trình tạo lệnh ACME
ACME Command Generator của CSR.plus loại bỏ sự đoán mò khỏi việc thiết lập Let's Encrypt. Chọn máy khách ACME của bạn (Certbot, acme.sh, lego hoặc win-acme), phương thức xác thực (HTTP-01 hoặc DNS-01), nhà cung cấp DNS, thêm tên miền, và nhận một dòng lệnh hoàn chỉnh sẵn sàng sao chép-dán.
Nó bao gồm bốn máy khách phổ biến nhất, bao gồm gợi ý thông tin đăng nhập DNS-01 và những cạm bẫy thường làm lãng phí nỗ lực đầu tiên của người dùng (đường dẫn webroot, quyền tệp thông tin đăng nhập, email tài khoản).
Tại sao nên dùng
- Bốn máy khách: Certbot, acme.sh, lego và win-acme
- Chế độ HTTP-01 và DNS-01 với năm nhà cung cấp DNS
- Hỗ trợ nhiều tên miền (-d / --domains chains)
- Các cờ thực hành tốt nhất được áp dụng sẵn (--agree-tos, --no-eff-email, ...)
Cách sử dụng
- Nhập email tài khoản của bạn (được ACME dùng cho thông báo hết hạn).
- Liệt kê tên miền của bạn, một hoặc nhiều (cách nhau bằng dấu cách).
- Chọn máy khách, phương thức xác thực và (với DNS-01) nhà cung cấp DNS.
- Sao chép lệnh được tạo và chạy nó trên máy chủ của bạn.
Câu hỏi thường gặp
▸Tôi nên chọn máy khách nào?
Certbot được tài liệu hóa nhiều nhất và tích hợp với Nginx/Apache; acme.sh là một script shell nhẹ tuyệt vời cho gia hạn cron; lego là một tệp tin nhị phân Go duy nhất; win-acme bao phủ Windows. Cả bốn đều tự động gia hạn sau khi cấu hình.
▸Tại sao dùng DNS-01 thay vì HTTP-01?
DNS-01 hoạt động cho chứng chỉ wildcard và khi cổng 80 bị chặn hoặc tên miền được đặt trước bởi CDN. Nó yêu cầu thông tin đăng nhập API của nhà cung cấp DNS.
▸Tôi có cần mở cổng 80 cho HTTP-01 không?
Có — Let's Encrypt xác thực HTTP-01 bằng cách truy xuất một URL qua HTTP thuần trên cổng 80. Dùng bộ kiểm tra preflight của chúng tôi để xác nhận sự sẵn sàng trước khi cấp phát.
▸Làm sao để giữ chứng chỉ được gia hạn tự động?
Certbot cài đặt một systemd timer; acme.sh cài đặt một cron job; lego và win-acme có bộ lập lịch riêng. Tất cả đều chạy lại cùng lệnh và gia hạn khi chứng chỉ nằm trong cửa sổ gia hạn.
Namecheap
Cần chứng chỉ SSL mới?
Chứng chỉ DV, OV, EV và wildcard chỉ từ $5.98/năm — cấp phát trong vài phút.
Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.
Thêm công cụ miễn phí
Trình xem chứng chỉ
Dán hoặc tải lên chứng chỉ X.509 để kiểm tra chủ thể, nhà phát hành, hiệu lực, khóa, vân tay, SAN và phần mở rộng — tất cả cục bộ.
Ghép khớp chứng chỉ / khóa
Kiểm tra xem khóa riêng tư và chứng chỉ có thuộc cùng một cặp khóa không — tính toán cục bộ, khóa không bao giờ rời trình duyệt của bạn.
Trình xem PEM
Dán một gói PEM (chứng chỉ, khóa, CSR) và nhận phân tích có cấu trúc của từng khối — cục bộ.
Trình chuyển đổi định dạng SSL
Chuyển đổi giữa PEM, PFX/PKCS#12 và P7B/PKCS#7 — tất cả cục bộ trong trình duyệt.
Kiểm tra SSL (điểm A-F)
Chấm điểm mọi tên miền từ A đến F: phiên bản TLS, tình trạng chứng chỉ, chuỗi tin cậy và HSTS.
Công cụ kiểm tra SSL hàng loạt
Kiểm tra nhiều chứng chỉ SSL cùng một lúc
Kiểm tra sơ bộ ACME Challenge
Kiểm tra xác thực HTTP-01 và DNS-01 trước khi Let’s Encrypt: DNS, cổng 443, khả năng truy cập well-known và bản ghi TXT kèm gợi ý sửa.
Trình kiểm tra Let's Encrypt
Phát hiện chứng chỉ Let’s Encrypt (R3/R10/E5/E6), đếm ngược gia hạn 90 ngày, tình trạng chuỗi và lời khuyên gia hạn.
Trình kiểm tra lan truyền DNS
Kiểm tra bản ghi TXT, A, AAAA, NS và MX qua resolver Cloudflare, Google và AdGuard để xác nhận lan truyền.
Khả năng tương thích chuỗi LE
Xem trang của bạn phục vụ chuỗi ISRG E5/E6 mới hay chuỗi ký chéo cũ và liệu thiết bị cũ có tin cậy không.
Trình kiểm tra chứng chỉ
Nhập tên miền để kiểm tra hiệu lực chứng chỉ, ngày hết hạn, giao thức TLS và tính toàn vẹn của chuỗi đầy đủ.
Công cụ kiểm tra hết hạn SSL
Nhanh chóng kiểm tra ngày hết hạn chứng chỉ SSL của tên miền và số ngày còn lại.
Tìm kiếm minh bạch chứng chỉ
Liệt kê mọi chứng chỉ từng được cấp cho tên miền trong nhật ký CT công khai — phát hiện chứng chỉ bóng và không được phép.
Công cụ kiểm tra bản ghi CAA
Truy vấn bản ghi DNS CAA của tên miền để xem những cơ quan cấp chứng chỉ nào được phép cấp chứng chỉ cho nó.
Công cụ kiểm tra thu hồi chứng chỉ
Kiểm tra xem chứng chỉ có bị thu hồi qua các điểm phân phối CRL hay không và xem các điểm cuối OCSP được nhúng.
Công cụ theo dõi bắt tay SSL
Thực hiện bắt tay TLS thực và ghi lại từng bước: DNS, TCP, phiên bản và mã hóa TLS được thương lượng, và mỗi chứng chỉ được trả về.