इस प्रोजेक्ट के बारे में
acme.sh एक ACME प्रोटोकॉल क्लाइंट है जो पूरी तरह से Unix शेल स्क्रिप्ट के रूप में लागू किया गया है, जिसका उपयोग SSL/TLS प्रमाणपत्रों के जारी करने, नवीनीकरण और स्थापना को स्वचालित करने के लिए किया जाता है। यह ACME प्रोटोकॉल को लागू करता है और RFC8555-अनुरूप प्रमाणपत्र प्राधिकरणों के साथ काम करता है, जिनमें ZeroSSL (डिफ़ॉल्ट), Let's Encrypt, SSL.com, Google Public CA और Actalis शामिल हैं। यह ECDSA प्रमाणपत्रों के साथ-साथ SAN और वाइल्डकार्ड प्रमाणपत्रों का समर्थन करता है।
परियोजना पोर्टेबिलिटी पर जोर देती है: यह Bash, dash और sh के अंतर्गत चलता है, इसकी कोई Python निर्भरता नहीं है, बुनियादी उपयोग के लिए root या sudoer पहुंच की आवश्यकता नहीं है, और इसे Docker-तैयार और IPv6-तैयार बताया गया है। स्थापना get.acme.sh से curl या wget के माध्यम से ऑनलाइन की जा सकती है, या Git क्लोन से अंतर्निहित --install कमांड का उपयोग करके, जो स्क्रिप्ट को ~/.acme.sh में कॉपी करता है, एक alias बनाता है और प्रमाणपत्रों की जांच और नवीनीकरण के लिए दैनिक cron कार्य स्थापित करता है। प्रमाणपत्र डिफ़ॉल्ट रूप से हर 30 दिनों में स्वचालित रूप से नवीनीकृत होते हैं, और cron सूचनाएं नवीनीकरण या त्रुटियों की रिपोर्ट कर सकती हैं।
सत्यापन मोड में webroot, standalone (पोर्ट 80), standalone tls-alpn (पोर्ट 443), Apache, Nginx, DNS, DNS alias, stateless और DNS persist मोड शामिल हैं। DNS सत्यापन के लिए, परियोजना कई DNS प्रदाता APIs के लिए समर्थन का दस्तावेजीकरण करती है, जिससे बिना पर्यवेक्षण के जारी करना संभव होता है; एक मैनुअल DNS मोड भी उपलब्ध है लेकिन यह स्वचालित रूप से नवीनीकरण नहीं कर सकता। जारी करने के बाद, प्रमाणपत्रों को --install-cert के साथ Apache, Nginx या अन्य सेवाओं में स्थापित किया जा सकता है, जिसमें cert, key और fullchain पथों के साथ-साथ एक reload कमांड निर्दिष्ट किया जाता है ताकि सर्वर नवीनीकृत प्रमाणपत्रों को ग्रहण कर सके।
README में परीक्षण किए गए प्लेटफार्मों की सूची है, जिनमें macOS, Windows (cygwin), FreeBSD, OpenBSD, NetBSD, DragonFlyBSD, MidnightBSD, Solaris, OmniOS, OpenIndiana, कई Linux वितरण, Haiku, Tribblix, GhostBSD, GNU Hurd, openEuler, HardenedBSD और OPNsense शामिल हैं, प्रत्येक के लिए CI बैज के साथ। 3.1.5 से आगे के रिलीज़ टैग अनुरक्षक की SSH कुंजी से हस्ताक्षरित हैं, और रिपॉजिटरी में सत्यापन के लिए एक allowed_signers फ़ाइल शामिल है। README FreeBSD.org, Proxmox, pfsense, OPNsense, Discourse और अन्य जैसी परियोजनाओं और संगठनों द्वारा अपनाए जाने का भी उल्लेख करता है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.