A Let’s Encrypt az ACME protokollt használja, annak ellenőrzésére, hogy Ön rendelkezik-e egy adott domain név felett, és hogy tanúsítványt állítson ki Önnek. A Let’s Encrypt tanúsítvány megszerzéséhez ki kell választania egy ACME kliensszoftvert.
Az alábbi ACME klienseket harmadik féltől származnak. A Let’s Encrypt nem ellenőrzi vagy vizsgálja a harmadik féltől származó klienseket, és nem tud garanciát vállalni azok biztonságára vagy megbízhatóságára.
Elérhető néhány böngészőbe épített ACME kliens, de ezeket itt nem soroljuk fel, mert a megújítás kézi munkafolyamatát ösztönzik, ami rossz felhasználói élményt eredményez, és növeli a kihagyott megújítások kockázatát.
Ajánlott: Certbot
Azt javasoljuk, hogy a legtöbben a Certbot klienssel kezdjék. Egyszerűen megszerezheti Önnek a tanúsítványt, vagy segíthet a telepítésben, attól függően, hogy Ön mit szeretne. Könnyen használható, számos operációs rendszeren működik, és nagyszerű dokumentációval rendelkezik.
Ha a Certbot nem felel meg az Ön igényeinek, vagy egyszerűen csak szeretne valami mást kipróbálni, az alábbiakban további kliensek közül választhat, nyelv vagy környezet szerint csoportosítva.
Egyéb kliens lehetőségek
Az alábbi kliensek mindegyike támogatja az ACMEv2 API-t (RFC 8555). Hamarosan teljesen megszüntetjük az ACMEv1 támogatását. Ha már használja az alábbi kliensek valamelyikét, mindenképpen frissítsen a legújabb verzióra. Ha az Ön által használt kliens nem szerepel az alábbi listában, lehet, hogy nem támogatja az ACMEv2-t. Ebben az esetben javasoljuk, hogy lépjen kapcsolatba a projekt karbantartóival, vagy váltson másik kliensre.
Bash
GetSSL
(bash, also automates certs on remote hosts via ssh)
ght-acme.sh
(batch update of http-01 and dns-01 challenges is available)
bacme
(simple yet complete scripting of certificate generation)
wdfcert.sh
(Only supports DNS-01 challenges and ECDSA-384 bit keys for both accounts and certificates, native Joker DNS support including wildcard plus root domain support for single-TXT-record DNS providers)
Az-Acme
(The simplest ACME Issuer for Azure Key Vault)
nginx
njs-acme
JavaScript library compatible with the ’ngx_http_js_module’ runtime (NJS), allows for the automatic issue of TLS/SSL certificates for NGINX without restarts
serverPKI
PKI for internet server infrastructure, supporting distribution of certs, FreeBSD jails, DNS DANE support
acmetk
acmetk is an ACMEv2 proxy to centralize certificate requests and challenges within an organisation and direct them using a single account to Let’s Encrypt or other ACMEv2 capable CA’s.
wdfcert.sh
(Only supports DNS-01 challenges and ECDSA-384 bit keys for both accounts and certificates, native Joker DNS support including wildcard plus root domain support for single-TXT-record DNS providers)
A Python acme modul a Certbot része, de számos más kliens is használja, és önálló csomagként is elérhető PyPI, Debian, Ubuntu, Fedora és más disztribúciókban.
Ha tud egy olyan ACME kliensről vagy projektről, amely integrálódott a Let’s Encrypt ACMEv2 API-jával, amely nem szerepel a fenti oldalon, kérjük, küldjön egy pull requestet a weboldalunk repository-jába GitHubon, a data/clients.json fájlt frissítve.
A pull request benyújtása előtt kérjük, győződjön meg a következőkről: