Sobre el proyecto
acme.sh es un cliente del protocolo ACME implementado enteramente como un script de shell Unix, utilizado para automatizar la emisión, renovación e instalación de certificados SSL/TLS. Implementa el protocolo ACME y funciona con autoridades certificadoras compatibles con RFC8555, incluyendo ZeroSSL (la predeterminada), Let's Encrypt, SSL.com, Google Public CA y Actalis. Soporta certificados ECDSA, así como certificados SAN y comodín.
El proyecto enfatiza la portabilidad: se ejecuta en Bash, dash y sh, no tiene dependencia de Python, no requiere acceso root ni sudoer para el uso básico, y se describe como listo para Docker y para IPv6. La instalación puede realizarse en línea mediante curl o wget desde get.acme.sh, o desde un clon de Git usando el comando integrado --install, que copia el script a ~/.acme.sh, crea un alias y configura un trabajo cron diario para comprobar y renovar certificados. Los certificados se renuevan automáticamente por defecto cada 30 días, y las notificaciones cron pueden informar sobre renovaciones o errores.
Los modos de validación incluyen webroot, independiente (puerto 80), independiente tls-alpn (puerto 443), Apache, Nginx, DNS, alias DNS, sin estado y modos DNS persistente. Para la validación DNS, el proyecto documenta soporte para muchas API de proveedores DNS, lo que permite la emisión sin supervisión; también hay un modo DNS manual disponible, pero no puede renovarse automáticamente. Después de la emisión, los certificados pueden instalarse en Apache, Nginx u otros servicios con --install-cert, especificando las rutas de cert, key y fullchain, además de un comando de recarga para que el servidor tome los certificados renovados.
El README enumera plataformas probadas, incluyendo macOS, Windows (cygwin), FreeBSD, OpenBSD, NetBSD, DragonFlyBSD, MidnightBSD, Solaris, OmniOS, OpenIndiana, varias distribuciones de Linux, Haiku, Tribblix, GhostBSD, GNU Hurd, openEuler, HardenedBSD y OPNsense, con insignias de CI para cada una. Las etiquetas de versión desde 3.1.5 en adelante están firmadas con la clave SSH del mantenedor, y el repositorio incluye un archivo allowed_signers para su verificación. El README también menciona la adopción por parte de proyectos y organizaciones como FreeBSD.org, Proxmox, pfsense, OPNsense, Discourse y otros.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.