عن المشروع
acme.sh هو عميل بروتوكول ACME مُنفذ بالكامل كسكريبت يونكس شيل، يُستخدم لأتمتة إصدار وتجديد وتثبيت شهادات SSL/TLS. يُنفذ بروتوكول ACME ويعمل مع سلطات الشهادات المتوافقة مع RFC8555، بما في ذلك ZeroSSL (الافتراضي)، وLet's Encrypt، وSSL.com، وGoogle Public CA، وActalis. يدعم شهادات ECDSA بالإضافة إلى شهادات SAN والبرية.
يؤكد المشروع على قابلية النقل: يعمل تحت Bash وdash وsh، ولا يعتمد على Python، ولا يتطلب صلاحيات الجذر أو sudo للاستخدام الأساسي، ويوصف بأنه جاهز لـ Docker وIPv6. يمكن التثبيت عبر الإنترنت باستخدام curl أو wget من get.acme.sh، أو من نسخة مستنسخة من Git باستخدام أمر التثبيت المدمج --install، الذي ينسخ السكريبت إلى ~/.acme.sh، ويُنشئ اسمًا مستعارًا، ويُعد مهمة cron يومية للتحقق من الشهادات وتجديدها. تُجدد الشهادات تلقائيًا كل 30 يومًا افتراضيًا، ويمكن لإشعارات cron الإبلاغ عن التجديد أو الأخطاء.
تشمل أوضاع التحقق webroot، وstandalone (المنفذ 80)، وstandalone tls-alpn (المنفذ 443)، وApache، وNginx، وDNS، وDNS alias، وstateless، وأوضاع DNS persist. للتحقق عبر DNS، يوثق المشروع دعمًا لواجهات برمجة التطبيقات للعديد من مزودي DNS، مما يسمح بالإصدار غير المراقب؛ كما يتوفر وضع DNS يدوي لكنه لا يمكنه التجديد تلقائيًا. بعد الإصدار، يمكن تثبيت الشهادات في Apache أو Nginx أو خدمات أخرى باستخدام --install-cert، مع تحديد مسارات cert وkey وfullchain بالإضافة إلى أمر إعادة التحميل ليتمكن الخادم من التقاط الشهادات المجددة.
يسرد ملف README المنصات المختبرة بما في ذلك macOS، وWindows (cygwin)، وFreeBSD، وOpenBSD، وNetBSD، وDragonFlyBSD، وMidnightBSD، وSolaris، وOmniOS، وOpenIndiana، وعدة توزيعات Linux، وHaiku، وTribblix، وGhostBSD، وGNU Hurd، وopenEuler، وHardenedBSD، وOPNsense، مع شارات CI لكل منها. تُوقع وسوم الإصدار من 3.1.5 فصاعدًا باستخدام مفتاح SSH الخاص بالمشرف، ويتضمن المستودع ملف allowed_signers للتحقق. كما يلاحظ ملف README اعتماد مشاريع ومنظمات مثل FreeBSD.org، وProxmox، وpfsense، وOPNsense، وDiscourse وغيرها.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.