安装
wget -O - https://get.acme.sh | sh -s email=yourmail@yourmail.com
http验证,直接签发。
acme.sh --issue -d martianw.com -d www.domin.com --webroot /etc/trojan/ssl/domin.com
DNS验证
基本命令
acme.sh --issue --dns dns_cf -d yourdomin.com ~/.acme.sh/yourpath -k ec-256
CloudFlare DNS
export CF_Zone_ID="yourCFzoneID"
export CF_Token="yourCFtoken"
export CF_Email="yourmail@yourmail.com"
阿里云DNS
export Ali_Key="youralikey"
export Ali_Secret="youralisecret"
通配符域名DNS
acme.sh --issue --dns dns_cf -d domin.com -d *.domin.com -w ~/.acme.sh/yourpath -k ec-256
# 通配符域名外可加单引号
修改默认CA
acme.sh --set-default-ca --server letsencrypt
安装证书
acme.sh --install-cert -d yourdomin.com \
--cert-file /etc/trojan/ssl/cert.pem \ # 安装的文件夹
--key-file /etc/trojan/ssl/key.pem \
--fullchain-file /etc/yourpath/ssl/fullchain.pem \
acme自动更新
acme.sh –upgrade acme.sh –upgrade –auto-upgrade # 取消自动更新 `acme.sh –upgrade –auto-upgrade 0