ACME 命令產生器 - Certbot、acme.sh、lego、win-acme
ACME 命令產生器
為四種最常見的 ACME 用戶端產生可直接複製的 Let's Encrypt 簽發命令。
填寫信箱與網域後產生命令。
關於 ACME 命令產生器
CSR.plus ACME 命令產生器讓 Let's Encrypt 配置不再靠猜。選擇你的 ACME 用戶端(Certbot、acme.sh、lego 或 win-acme)、驗證方式(HTTP-01 或 DNS-01)、DNS 服務商,填入網域,即可獲得完整、可複製的命令列。
它覆蓋四種最常見的用戶端,並包含 DNS-01 憑證提示與常見的首次踩坑點(webroot 路徑、憑證檔案權限、帳戶信箱)。
為什麼使用
- 四種用戶端:Certbot、acme.sh、lego、win-acme
- HTTP-01 與 DNS-01 模式,支援五種 DNS 服務商
- 支援多網域(-d / --domains 鏈式)
- 預置最佳實踐參數(--agree-tos、--no-eff-email 等)
使用步驟
- 輸入帳戶信箱(ACME 用於到期通知)。
- 填寫網域,可多個(空格分隔)。
- 選擇用戶端、驗證方式與(DNS-01 時的)DNS 服務商。
- 複製產生的命令並在伺服器上執行。
常見問題
▸應該選擇哪個用戶端?
Certbot 文件最全且整合 Nginx/Apache;acme.sh 是輕量 shell 指令碼,適合 cron 續期;lego 是單一 Go 二進位;win-acme 面向 Windows。四種用戶端配置後都能自動續期。
▸為什麼用 DNS-01 而不是 HTTP-01?
DNS-01 支援萬用字元憑證,也適用於 80 連接埠被封鎖或網域由 CDN 前置的場景。它需要 DNS 服務商的 API 憑證。
▸HTTP-01 需要開放 80 連接埠嗎?
需要——Let's Encrypt 透過 HTTP 在 80 連接埠抓取 URL 完成 HTTP-01 驗證。簽發前可用預檢工具確認就緒狀態。
▸如何讓憑證自動續期?
Certbot 安裝 systemd 計時器;acme.sh 安裝 cron 任務;lego 與 win-acme 自帶排程器。它們都會重跑同一命令並在續期視窗內更新憑證。
Namecheap
需要新的 SSL 憑證?
DV、OV、EV 與萬用字元憑證,年費低至 $5.98——幾分鐘內簽發。
聯盟連結——你無需多付任何費用,我們可能獲得佣金。
更多免費工具
憑證檢視器
貼上或上傳 X.509 憑證,即可在本機檢查其主體、發行者、有效期、金鑰、指紋、SAN 與擴充。
憑證/金鑰配對檢查
檢查私鑰與憑證是否屬於同一組金鑰對 — 在本機計算,金鑰絕不會離開您的瀏覽器。
PEM 檢視器
貼上 PEM 套組(憑證、金鑰、CSR),即可在本機檢視每個區塊的結構化分析。
SSL 格式轉換器
在 PEM、PFX/PKCS#12 與 P7B/PKCS#7 之間轉換 — 全部在本機瀏覽器中完成。
SSL 檢測(A-F 評分)
對任意網域進行 A-F 評級:TLS 版本、憑證健康、信任鏈和 HSTS。
SSL 批次檢查器
一次檢查多個 SSL 憑證
ACME 挑戰預檢
在 Let’s Encrypt 之前先測試 HTTP-01 與 DNS-01 驗證:DNS、443 連接埠、well-known 可達性與 TXT 記錄,並附修復建議。
Let's Encrypt 憑證檢查器
偵測 Let’s Encrypt 憑證(R3/R10/E5/E6)、90 天續期倒數、憑證鏈健康與續期建議。
DNS 傳播檢查器
跨 Cloudflare、Google 與 AdGuard 解析器檢查 TXT、A、AAAA、NS 與 MX 記錄,確認傳播完成。
LE 憑證鏈相容性
查看您的網站提供的是新版 ISRG E5/E6 鏈還是舊版交叉簽章鏈,以及舊裝置是否信任它。
憑證檢查器
輸入網域以檢查憑證有效性、到期日、TLS 協定與完整鏈完整性。
SSL 到期檢查器
快速檢查網域的 SSL 憑證到期日與剩餘天數。
憑證透明度查詢
列出公開 CT 日誌中為某網域簽發過的所有憑證 — 發現影子與未授權憑證。
CAA 記錄檢查器
查詢網域的 DNS CAA 記錄,查看哪些憑證機構被授權為其簽發憑證。
憑證撤銷檢查器
透過 CRL 分發點驗證憑證是否已被撤銷,並檢視內嵌的 OCSP 端點。
SSL 握手追蹤器
執行真實的 TLS 握手並記錄每個步驟:DNS、TCP、協商出的 TLS 版本與加密套件,以及回傳的每張憑證。