acme.sh, saf shell ile yazılmış, bağımlılığı olmayan güçlü bir ACME istemcisidir. Onlarca DNS sağlayıcıyla otomasyon ve wildcard desteğiyle certbot'a popüler bir alternatiftir.
Kurulum
curl https://get.acme.sh | sh -s email=you@ornek.com.tr
Sertifika alma (webroot / http)
acme.sh --issue -d ornek.com.tr -w /var/www/ornek
Wildcard (dns doğrulama)
acme.sh --issue --dns dns_cf -d "*.ornek.com.tr" -d ornek.com.tr
dns_cf Cloudflare içindir; sağlayıcınıza uygun eklentiyi ve API anahtarını ayarlayın. DNS otomasyonu wildcard için şarttır.
Sertifikayı sunucuya kurma
acme.sh --install-cert -d ornek.com.tr \
--key-file /etc/ssl/ornek/private.key \
--fullchain-file /etc/ssl/ornek/fullchain.crt \
--reloadcmd "systemctl reload nginx"
--install-cert kullanın; sertifika dizinini elle kopyalamayın. --reloadcmd yenilemeden sonra servisi sıcak yeniden yükler.
Otomatik yenileme
acme.sh kurulumda bir cron ekler; yenileme ve reload otomatik olur. Test için: acme.sh --renew -d ornek.com.tr --force.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz