프로젝트 소개
acme.sh는 Unix 셸 스크립트로 완전히 구현된 ACME 프로토콜 클라이언트로, SSL/TLS 인증서의 발급, 갱신, 설치를 자동화하는 데 사용됩니다. ACME 프로토콜을 구현하며 RFC8555를 준수하는 인증 기관(CA)과 작동합니다. 여기에는 ZeroSSL(기본값), Let's Encrypt, SSL.com, Google Public CA, Actalis가 포함됩니다. ECDSA 인증서뿐만 아니라 SAN 및 와일드카드 인증서도 지원합니다.
이 프로젝트는 이식성을 강조합니다. Bash, dash, sh에서 실행되며 Python 의존성이 없고, 기본 사용 시 root나 sudoer 권한이 필요하지 않으며, Docker 준비 및 IPv6 준비로 설명됩니다. 설치는 get.acme.sh에서 curl 또는 wget을 통한 온라인 방식, 또는 Git 클론 후 내장된 --install 명령을 사용하는 방식으로 할 수 있습니다. 이 명령은 스크립트를 ~/.acme.sh에 복사하고 별칭을 만든 다음, 인증서를 확인하고 갱신하는 일일 cron 작업을 설정합니다. 인증서는 기본적으로 30일마다 자동 갱신되며, cron 알림은 갱신 또는 오류를 보고할 수 있습니다.
검증 모드에는 webroot, standalone(포트 80), standalone tls-alpn(포트 443), Apache, Nginx, DNS, DNS alias, stateless 및 DNS persist 모드가 포함됩니다. DNS 검증의 경우, 프로젝트는 많은 DNS 제공업체 API를 지원하여 무인 발급을 가능하게 합니다. 수동 DNS 모드도 사용할 수 있지만 자동 갱신은 불가능합니다. 발급 후에는 --install-cert를 사용하여 인증서를 Apache, Nginx 또는 기타 서비스에 설치할 수 있습니다. 이때 cert, key, fullchain 경로와 리로드 명령을 지정하여 서버가 갱신된 인증서를 적용하도록 합니다.
README에는 macOS, Windows(cygwin), FreeBSD, OpenBSD, NetBSD, DragonFlyBSD, MidnightBSD, Solaris, OmniOS, OpenIndiana, 여러 Linux 배포판, Haiku, Tribblix, GhostBSD, GNU Hurd, openEuler, HardenedBSD 및 OPNsense를 포함한 테스트된 플랫폼이 각각의 CI 배지와 함께 나열되어 있습니다. 3.1.5 이후의 릴리스 태그는 관리자의 SSH 키로 서명되며, 저장소에는 검증을 위한 allowed_signers 파일이 포함되어 있습니다. README는 또한 FreeBSD.org, Proxmox, pfsense, OPNsense, Discourse 등 프로젝트와 조직의 채택 사례를 언급합니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.