acme.sh 是一款纯 Shell 脚本编写的开源 ACME 协议客户端,用于自动申请、验证和续期 Let's Encrypt、ZeroSSL 等机构签发的免费 HTTPS/SSL 证书,无依赖、易安装,是服务器运维中最流行的证书自动化工具之一。

| 类型 | ACME 协议客户端 / SSL 证书工具 |
| 开发者 | acmesh-official(开源社区) |
| 编程语言 | Shell 脚本 |
| 开源协议 | GPL |
| 支持平台 | Linux、BSD、macOS 等 |
| 官网 | acme.sh |
acme.sh 是一个使用纯 Shell(bash/sh)脚本实现的开源 ACME 协议客户端,可在 Linux 等服务器上自动申请、部署和续期免费 SSL/TLS 证书,让网站轻松启用 HTTPS。
ACME(自动证书管理环境)是 Let's Encrypt 推动的一套证书自动签发协议。acme.sh 正是该协议的轻量级实现:它不依赖 Python 或其他运行环境,一条命令即可安装,几乎能运行在任何带有基础 Shell 的系统上,包括各类 Linux 发行版、BSD、macOS 甚至路由器固件。
与官方客户端 Certbot 相比,acme.sh 体积更小、依赖更少、上手更简单,因此在国内外运维圈广受欢迎,宝塔面板等许多主机管理工具的证书功能也基于它实现。项目由中国开发者发起,托管在 GitHub 的 acmesh-official 组织下,社区活跃、更新持续。
个人博客、企业网站、API 服务上 HTTPS 是最常见的用途;此外,反向代理、面板类软件、NAS、内网服务等需要证书的场景也常用 acme.sh 配合 DNS 验证签发泛域名证书,统一管理多个子域名。
问:acme.sh 签发的证书收费吗?答:不收费。它对接的 Let's Encrypt、ZeroSSL 等机构均提供免费证书,通常有效期为数十天,由脚本自动续期。
问:acme.sh 和 Certbot 有什么区别?答:两者都是 ACME 客户端。Certbot 基于 Python、由官方推荐;acme.sh 纯 Shell 实现、无依赖、支持的 DNS 服务商更多,更适合轻量环境和自动化脚本。
问:泛域名证书怎么签?答:泛域名证书必须使用 DNS 验证。在 acme.sh 中配置好域名解析服务商的 API 密钥后,用 --dns 参数即可自动完成验证和签发。

| 类型 | ACME 协议客户端 / SSL 证书工具 |
| 开发者 | acmesh-official(开源社区) |
| 编程语言 | Shell 脚本 |
| 开源协议 | GPL |
| 支持平台 | Linux、BSD、macOS 等 |
| 官网 | acme.sh |
登录 后参与讨论
暂无讨论,来发表第一条评论吧