Wener Notes

ACME

约 2 分钟阅读
标签:资源精选

Provider

ProviderwildcardACME server URLDoc
letsencrypt✅acme-v02.api.letsencrypt.org/directoryletsencrypt.org/docs/rate-limits
letsencrypt_testacme-staging-v02.api.letsencrypt.org/directory
buypass❌api.buypass.com/acme/directory
buypass_testapi.test4.buypass.no/acme/directory
zerossl✅acme.zerossl.com/v2/DV90zerossl.com/documentation/acmeLinkzerossl.com/documentation/acmeACME - Automatic Certificate Management Environment · 自动证书管理环境 · rfc8555 · wiki ACME · step ca · hakwerk/labca · letsencrypt笔记:ACME
sslcomacme.ssl.com/sslcom-dv-rsa, acme.ssl.com/sslcom-dv-ecc

Challenge Types

  • HTTP-01
    • http://example.com/.well-known/acme-challenge/<challenge>
    • 要求 80 能被外部访问
    • 一次一个域名
  • DNS-01
    • TXT _acme-challenge.example.com <challenge>
    • 要求能修改 DNS
    • 支持泛域名证书
  • TLS-ALPN-01
    • 与 HTTP-01 类似
    • 使用临时 cert
    • 不需要 80 端口,但要求 443 端口能被外部访问
    • 适用于 TLS-terminating reverse proxies
  • TLS-SNI-01
    • 废弃

Client

证书透明度

关联信息

反向链接、本文链接的其他页面和外部资料。

站内链接

  • smallstep
    笔记 · step ca

    出于商业决定移除了 EAB #897 · smallstep/certificates · Apache-2.0, Go · CA, ACME server · smallstep/cli · kubernetes · step-certificates https://hub.helm.sh/charts/smallstep/step-certifi...

References

GitHub8 条
Wikipedia1 条
标准文档1 条
  • RFC 8555datatracker.ietf.org/doc/html/rfc8555
    RFC

    IETF Request for Comments standard document.

其他外链15 条
最近更新commit 1990e6bEdit

On this page