CSR.pluscsr.plus

ACME 命令產生器 - Certbot、acme.sh、lego、win-acme

ACME 命令產生器

為四種最常見的 ACME 用戶端產生可直接複製的 Let's Encrypt 簽發命令。

填寫信箱與網域後產生命令。
HTTP-01 需要 80 連接埠可達且 webroot 目錄存在。建議先用 ACME 預檢工具確認就緒,避免失敗嘗試。

關於 ACME 命令產生器

CSR.plus ACME 命令產生器讓 Let's Encrypt 配置不再靠猜。選擇你的 ACME 用戶端(Certbot、acme.sh、lego 或 win-acme)、驗證方式(HTTP-01 或 DNS-01)、DNS 服務商,填入網域,即可獲得完整、可複製的命令列。

它覆蓋四種最常見的用戶端,並包含 DNS-01 憑證提示與常見的首次踩坑點(webroot 路徑、憑證檔案權限、帳戶信箱)。

為什麼使用

  • 四種用戶端:Certbot、acme.sh、lego、win-acme
  • HTTP-01 與 DNS-01 模式,支援五種 DNS 服務商
  • 支援多網域(-d / --domains 鏈式)
  • 預置最佳實踐參數(--agree-tos、--no-eff-email 等)

使用步驟

  1. 輸入帳戶信箱(ACME 用於到期通知)。
  2. 填寫網域,可多個(空格分隔)。
  3. 選擇用戶端、驗證方式與(DNS-01 時的)DNS 服務商。
  4. 複製產生的命令並在伺服器上執行。

常見問題

▸應該選擇哪個用戶端?

Certbot 文件最全且整合 Nginx/Apache;acme.sh 是輕量 shell 指令碼,適合 cron 續期;lego 是單一 Go 二進位;win-acme 面向 Windows。四種用戶端配置後都能自動續期。

▸為什麼用 DNS-01 而不是 HTTP-01?

DNS-01 支援萬用字元憑證,也適用於 80 連接埠被封鎖或網域由 CDN 前置的場景。它需要 DNS 服務商的 API 憑證。

▸HTTP-01 需要開放 80 連接埠嗎?

需要——Let's Encrypt 透過 HTTP 在 80 連接埠抓取 URL 完成 HTTP-01 驗證。簽發前可用預檢工具確認就緒狀態。

▸如何讓憑證自動續期?

Certbot 安裝 systemd 計時器;acme.sh 安裝 cron 任務;lego 與 win-acme 自帶排程器。它們都會重跑同一命令並在續期視窗內更新憑證。

Namecheap

需要新的 SSL 憑證?

DV、OV、EV 與萬用字元憑證,年費低至 $5.98——幾分鐘內簽發。

在 Namecheap 購買 SSL

聯盟連結——你無需多付任何費用,我們可能獲得佣金。

更多免費工具

憑證檢視器

貼上或上傳 X.509 憑證,即可在本機檢查其主體、發行者、有效期、金鑰、指紋、SAN 與擴充。

憑證/金鑰配對檢查

檢查私鑰與憑證是否屬於同一組金鑰對 — 在本機計算,金鑰絕不會離開您的瀏覽器。

PEM 檢視器

貼上 PEM 套組(憑證、金鑰、CSR),即可在本機檢視每個區塊的結構化分析。

SSL 格式轉換器

在 PEM、PFX/PKCS#12 與 P7B/PKCS#7 之間轉換 — 全部在本機瀏覽器中完成。

SSL 檢測(A-F 評分)

對任意網域進行 A-F 評級:TLS 版本、憑證健康、信任鏈和 HSTS。

SSL 批次檢查器

一次檢查多個 SSL 憑證

ACME 挑戰預檢

在 Let’s Encrypt 之前先測試 HTTP-01 與 DNS-01 驗證:DNS、443 連接埠、well-known 可達性與 TXT 記錄,並附修復建議。

Let's Encrypt 憑證檢查器

偵測 Let’s Encrypt 憑證(R3/R10/E5/E6)、90 天續期倒數、憑證鏈健康與續期建議。

DNS 傳播檢查器

跨 Cloudflare、Google 與 AdGuard 解析器檢查 TXT、A、AAAA、NS 與 MX 記錄,確認傳播完成。

LE 憑證鏈相容性

查看您的網站提供的是新版 ISRG E5/E6 鏈還是舊版交叉簽章鏈,以及舊裝置是否信任它。

憑證檢查器

輸入網域以檢查憑證有效性、到期日、TLS 協定與完整鏈完整性。

SSL 到期檢查器

快速檢查網域的 SSL 憑證到期日與剩餘天數。

憑證透明度查詢

列出公開 CT 日誌中為某網域簽發過的所有憑證 — 發現影子與未授權憑證。

CAA 記錄檢查器

查詢網域的 DNS CAA 記錄,查看哪些憑證機構被授權為其簽發憑證。

憑證撤銷檢查器

透過 CRL 分發點驗證憑證是否已被撤銷,並檢視內嵌的 OCSP 端點。

SSL 握手追蹤器

執行真實的 TLS 握手並記錄每個步驟:DNS、TCP、協商出的 TLS 版本與加密套件,以及回傳的每張憑證。