ACME 是 TrustAsia 基于标准化证书签发和管理协议 RFC 8555 实现的 SSL 证书自动化管理工具,可实现端到端的证书自动更新、验证、签发、分发和部署,并支持客户端集中可视化的管理,极大简化证书管理流程,帮助客户轻松、安全地管理 SSL/TLS 证书。

登录FreeSSL域名预授权

点击【添加域名】添加你要部署的域名,按照引导完成授权校验。

客户端初始化(首次使用)

下载客户端

域名完成校验之后,下载客户端并初始化

curl https://get.acme.sh | sh -s email=your-email

上面的命令下载可能缓慢,可替换为下面的命令

git clone https://github.com/acmesh-official/acme.sh.git
cd ./acme.sh/
./acme.sh --install -m your-email

注册账户

acme.sh --register-account --server https://acmepro.freessl.cn/v2/DV --eab-kid RI1***aBJY --eab-hmac-key MD8***NUaY

申请部署证书

申请证书

./acme.sh --issue --dns dns_ali -d threeant.cn -d www.threeant.cn --server https://acmepro.freessl.cn/v2/DV

部署证书

--reloadcmd: 证书更新后自动重启服务,确保新证书生效

./acme.sh --install -d threeant.cn -d www.threeant.cn --fullchain-file /opt/apps/nginx/certs/fullchain.pem --key-file /opt/apps/nginx/certs/privkey.pem --reloadcmd "docker restart nginx""