SSL Sertifikası
Rehberler

acme.sh (CLI) ile SSL Otomasyonu

acme.sh CLI ile otomatik SSL alın: http/dns doğrulama, wildcard ve otomatik yenileme; saf shell, bağımlılıksız.

5 dk okuma

acme.sh, saf shell ile yazılmış, bağımlılığı olmayan güçlü bir ACME istemcisidir. Onlarca DNS sağlayıcıyla otomasyon ve wildcard desteğiyle certbot'a popüler bir alternatiftir.

Kurulum

curl https://get.acme.sh | sh -s email=you@ornek.com.tr

Sertifika alma (webroot / http)

acme.sh --issue -d ornek.com.tr -w /var/www/ornek

Wildcard (dns doğrulama)

acme.sh --issue --dns dns_cf -d "*.ornek.com.tr" -d ornek.com.tr

dns_cf Cloudflare içindir; sağlayıcınıza uygun eklentiyi ve API anahtarını ayarlayın. DNS otomasyonu wildcard için şarttır.

Sertifikayı sunucuya kurma

acme.sh --install-cert -d ornek.com.tr \
  --key-file /etc/ssl/ornek/private.key \
  --fullchain-file /etc/ssl/ornek/fullchain.crt \
  --reloadcmd "systemctl reload nginx"

--install-cert kullanın; sertifika dizinini elle kopyalamayın. --reloadcmd yenilemeden sonra servisi sıcak yeniden yükler.

Otomatik yenileme

acme.sh kurulumda bir cron ekler; yenileme ve reload otomatik olur. Test için: acme.sh --renew -d ornek.com.tr --force.

Otomasyon dostu SSL çözümleri için iletişime geçin →

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz