Let’s Encrypt käyttää ACME-protokollaa varmistaakseen, että hallitset tiettyä toimialueen nimeä, ja myöntääkseen sinulle varmenteen. Saadaksesi Let’s Encrypt -varmenteen sinun on valittava käytettävä ACME-asiakasohjelmisto.
Alla olevat ACME-asiakkaat ovat kolmansien osapuolien tarjoamia. Let’s Encrypt ei valvo tai arvioi kolmannen osapuolen asiakkaita eikä voi taata niiden turvallisuuttaan tai luotettavuuttaan.
Joitakin selaimen sisäisiä ACME-asiakkaita on saatavilla, mutta emme luettele niitä tässä, koska ne kannustavat manuaaliseen uusimiseen, mikä johtaa huonoon käyttökokemukseen ja lisää uusimisten epäonnistumisen riskiä.
Suositeltu: Certbot
Suosittelemme, että useimmat ihmiset aloittavat kokemuksensa Certbot-asiakassovelluksella. Se voi yksinkertaisesti hankkia sinulle varmenteen tai myös auttaa sinua asentamaan, riippuen siitä, mitä haluat. Se on helppokäyttöinen, toimii monissa käyttöjärjestelmissä ja siinä on hyvä dokumentaatio.
Jos Certbot ei täytä tarpeitasi tai haluat vain kokeilla jotain muuta, alla on monia muita asiakkaita, joista valita, ne on ryhmitelty kielen tai niitä tukevan ympäristön mukaan.
Muut asiakasvaihtoehdot
Kaikki seuraavat asiakkaat tukevat ACMEv2 API:ta (RFC 8555). Lopetamme pian kokonaan ACMEv1:n tuen. Jos käytät jo jotakin alla olevista asiakasohjelmista, muista päivittää uusimpaan versioon. Jos käyttämääsi asiakasohjelmaa ei ole listattu alla, se ei välttämättä tue ACMEv2: ta, jolloin suosittelemme ottamaan yhteyttä projektin ylläpitäjiin tai vaihtamaan toiseen asiakasohjelmaan.
Bash
GetSSL
(bash, also automates certs on remote hosts via ssh)
ght-acme.sh
(batch update of http-01 and dns-01 challenges is available)
bacme
(simple yet complete scripting of certificate generation)
wdfcert.sh
(Only supports DNS-01 challenges and ECDSA-384 bit keys for both accounts and certificates, native Joker DNS support including wildcard plus root domain support for single-TXT-record DNS providers)
Az-Acme
(The simplest ACME Issuer for Azure Key Vault)
nginx
njs-acme
JavaScript library compatible with the ’ngx_http_js_module’ runtime (NJS), allows for the automatic issue of TLS/SSL certificates for NGINX without restarts
serverPKI
PKI for internet server infrastructure, supporting distribution of certs, FreeBSD jails, DNS DANE support
acmetk
acmetk is an ACMEv2 proxy to centralize certificate requests and challenges within an organisation and direct them using a single account to Let’s Encrypt or other ACMEv2 capable CA’s.
wdfcert.sh
(Only supports DNS-01 challenges and ECDSA-384 bit keys for both accounts and certificates, native Joker DNS support including wildcard plus root domain support for single-TXT-record DNS providers)
Jos tiedät ACME-asiakkaasta tai projektista, joka on integroitu Let’s Encryptin ACMEv2 API:een ja jota ei ole yllä olevalla sivulla, lähetä vetopyyntö verkkosivuston tietovarastoomme GitHubissa päivittämällä data/clients.json-tiedoston.
Ennen vetopyynnön lähettämistä ole hyvä ja varmista: