Implementace klientů ACME

Poslední úprava: January 22, 2025
Zobrazit celou dokumentaci

Poslední úprava: | Zobrazit celou dokumentaci

Let’s Encrypt používá protokol ACME k ověření, že máte daný název domény pod kontrolou, a k vydání certifikátu. Chcete-li získat certifikát Let’s Encrypt, musíte si vybrat klientský software ACME.

Níže uvedené klienty ACME nabízejí třetí strany. Let’s Encrypt klienty třetích stran nekontroluje ani neposuzuje a nemůže zaručit jejich bezpečnost či spolehlivost.

Existují také klientské aplikace ACME spouštěné v prohlížeči, zde je však neuvádíme. Vedou totiž k ručnímu obnovování, které zhoršuje uživatelské prostředí a zvyšuje riziko, že certifikát nebude včas obnoven.

Doporučený klient: Certbot

Většině uživatelů doporučujeme začít s klientem Certbot. Podle vašich potřeb může certifikát pouze získat, nebo vám pomoci také s jeho instalací. Snadno se používá, funguje v mnoha operačních systémech a nabízí kvalitní dokumentaci.

Pokud Certbot nesplňuje vaše potřeby nebo si jednoduše chcete vyzkoušet něco jiného, níže najdete mnoho dalších klientů rozdělených podle jazyka nebo prostředí, ve kterém fungují.

Další možnosti klientů

Všichni následující klienti podporují API ACMEv2 (RFC 8555). V červnu 2021 jsme ukončili podporu ACMEv1. Pokud již některého z níže uvedených klientů používáte, aktualizujte jej na nejnovější verzi. Není-li váš klient uveden níže, nemusí podporovat ACMEv2. V takovém případě doporučujeme kontaktovat správce projektu nebo přejít na jiného klienta.

Bash

  • GetSSL (bash, also automates certs on remote hosts via ssh)
  • acme.sh (Compatible to bash, dash and sh)
  • dehydrated (Compatible to bash and zsh)
  • ght-acme.sh (batch update of http-01 and dns-01 challenges is available)
  • bacme (simple yet complete scripting of certificate generation)

C

C++

Clojure

Configuration management tools

D

Domino

  • CertMatica (ACME certificate installation and renewals for HCL Domino™ servers)
  • HCL Domino (Full ACME V2 flow integration for HCL Domino™ servers)

Docker

Go

Java

Kubernetes

Lua

Microsoft Azure

nginx

  • njs-acme JavaScript library compatible with the ’ngx_http_js_module’ runtime (NJS), allows for the automatic issue of TLS/SSL certificates for NGINX without restarts
  • Angie ACME module built-in module for Angie server, no extra dependencies, simple configuration, reload-less auto retrieval
  • ngx_http_acme_module built-in ACME module from upstream nginx developers
  • acme-nginx
  • docker-openresty An Openresty image with auto ssl, using acme.sh
  • docker-nginx An Nginx image with auto ssl, using acme.sh
  • lua-resty-acme

Node.js

  • acme-bot
  • Server-SSL.js (Easy to configure SSL Web Server for development or production)
  • Auto Encrypt Automatically provisions and renews TLS certificates from Let’s Encrypt on Node.js https servers

OpenShift

Perl

  • acme (Simple json config, autogen keys, issue cert, refresh cert, apache/nginx integration)
  • Crypt::LE

PHP

Python

Ruby

Rust

  • acme-redirect
  • renewc Easy certificate tool: helpful diagnostics, no requirements, no installation needed

Windows / IIS

Server

  • Certera (Crossplatform PKI to centrally manage keys and certificates)
  • CertKit Deployable and SaaS certificate lifecycle management and monitoring

Knihovny

4D

C++

D

Delphi

Go

Java

.NET

Node.js

Perl

PHP

Python

  • Modul acme pro Python je součástí Certbotu, používá jej však také řada dalších klientů. Jako samostatný balíček je dostupný prostřednictvím PyPI, distribucí Debian, Ubuntu, Fedora a dalších distribucí.
  • txacme (Twisted client for Python 2 / 3)

Ruby

Rust

  • instant-acme is an async, pure-Rust ACME (RFC 8555) client which relies on Tokio
  • rustls-acme provides TLS certificate management and serving using rustls
  • tokio-rustls-acme is an easy-to-use, async ACME client library for rustls

Projekty integrované se službou Let's Encrypt

Přidání klienta nebo projektu

Pokud znáte klienta ACME nebo projekt integrovaný s API ACMEv2 služby Let’s Encrypt, který na této stránce chybí, odešlete pull request do našeho repozitáře webu na GitHubu a aktualizujte soubor data/clients.json.

Před odesláním pull requestu ověřte následující:

  1. Klient dodržuje zásady používání ochranných známek Let’s Encrypt.
  2. Klient není založený na prohlížeči a podporuje automatické obnovování.
  3. Klient provádí pravidelné obnovování v náhodně zvolenou dobu nebo takové nastavení doporučuje.
  4. Váš commit přidá klienta na konec příslušných částí.
  5. Váš commit aktualizuje datum lastmod v horní části souboru clients.json.

Záznamy projektů, které již zřejmě nejsou vyvíjeny, můžeme pravidelně odstraňovat. Pokud bude vývoj projektu obnoven, můžete jej novým pull requestem opět přidat.