Files
tldr/pages.zh/common/acme.sh.md
T

1.3 KiB

acme.sh

实现了 ACME 客户端协议的 shell 脚本,是 certbot 的替代品。 另请参阅:acme.sh dns。 更多信息:https://github.com/acmesh-official/acme.sh#2-just-issue-a-cert

  • 使用网站根目录模式签发证书:

acme.sh --issue {{[-d|--domain]}} {{example.com}} {{[-w|--webroot]}} /{{路径/到/网站根目录}}

  • 使用独立模式和 80 端口为多个域名签发证书:

acme.sh --issue --standalone {{[-d|--domain]}} {{example.com}} {{[-d|--domain]}} {{www.example.com}}

  • 使用独立 TLS 模式和 443 端口签发证书:

acme.sh --issue --alpn {{[-d|--domain]}} {{example.com}}

  • 使用运行中的 nginx 的配置来签发证书:

acme.sh --issue --nginx {{[-d|--domain]}} {{example.com}}

  • 使用运行中的 Apache 的配置来签发证书:

acme.sh --issue --apache {{[-d|--domain]}} {{example.com}}

  • 使用自动 DNS API 模式签发一个通配符(*)证书:

acme.sh --issue --dns {{dns_cf}} {{[-d|--domain]}} {{*.example.com}}

  • 将证书文件安装到指定位置(对自动更新证书很有用):

acme.sh {{[-i|--install-cert]}} {{[-d|--domain]}} {{example.com}} --key-file /{{路径/到/example.com.key}} --fullchain-file /{{路径/到/example.com.cer}} --reloadcmd "{{systemctl force-reload nginx}}"