Let’s Encrypt používá protokol ACME k ověření, že máte daný název domény pod kontrolou, a k vydání certifikátu. Chcete-li získat certifikát Let’s Encrypt, musíte si vybrat klientský software ACME.
Níže uvedené klienty ACME nabízejí třetí strany. Let’s Encrypt klienty třetích stran nekontroluje ani neposuzuje a nemůže zaručit jejich bezpečnost či spolehlivost.
Existují také klientské aplikace ACME spouštěné v prohlížeči, zde je však neuvádíme. Vedou totiž k ručnímu obnovování, které zhoršuje uživatelské prostředí a zvyšuje riziko, že certifikát nebude včas obnoven.
Doporučený klient: Certbot
Většině uživatelů doporučujeme začít s klientem Certbot. Podle vašich potřeb může certifikát pouze získat, nebo vám pomoci také s jeho instalací. Snadno se používá, funguje v mnoha operačních systémech a nabízí kvalitní dokumentaci.
Pokud Certbot nesplňuje vaše potřeby nebo si jednoduše chcete vyzkoušet něco jiného, níže najdete mnoho dalších klientů rozdělených podle jazyka nebo prostředí, ve kterém fungují.
Další možnosti klientů
Všichni následující klienti podporují API ACMEv2 (RFC 8555). V červnu 2021 jsme ukončili podporu ACMEv1. Pokud již některého z níže uvedených klientů používáte, aktualizujte jej na nejnovější verzi. Není-li váš klient uveden níže, nemusí podporovat ACMEv2. V takovém případě doporučujeme kontaktovat správce projektu nebo přejít na jiného klienta.
Bash
GetSSL
(bash, also automates certs on remote hosts via ssh)
Az-Acme
(The simplest ACME Issuer for Azure Key Vault)
nginx
njs-acme
JavaScript library compatible with the ’ngx_http_js_module’ runtime (NJS), allows for the automatic issue of TLS/SSL certificates for NGINX without restarts
Angie ACME module
built-in module for Angie server, no extra dependencies, simple configuration, reload-less auto retrieval
acmetk
acmetk is an ACMEv2 proxy to centralize certificate requests and challenges within an organisation and direct them using a single account to Let’s Encrypt or other ACMEv2 capable CA’s.
Modul acme pro Python je součástí Certbotu, používá jej však také řada dalších klientů. Jako samostatný balíček je dostupný prostřednictvím PyPI, distribucí Debian, Ubuntu, Fedora a dalších distribucí.
Pokud znáte klienta ACME nebo projekt integrovaný s API ACMEv2 služby Let’s Encrypt, který na této stránce chybí, odešlete pull request do našeho repozitáře webu na GitHubu a aktualizujte soubor data/clients.json.
Váš commit přidá klienta na konec příslušných částí.
Váš commit aktualizuje datum lastmod v horní části souboru clients.json.
Záznamy projektů, které již zřejmě nejsou vyvíjeny, můžeme pravidelně odstraňovat. Pokud bude vývoj projektu obnoven, můžete jej novým pull requestem opět přidat.