منصوبے کے بارے میں
acme.sh ایک ACME پروٹوکول کلائنٹ ہے جو مکمل طور پر یونیکس شیل اسکرپٹ کے طور پر نافذ کیا گیا ہے، جو SSL/TLS سرٹیفکیٹس کے اجراء، تجدید اور انسٹالیشن کو خودکار بنانے کے لیے استعمال ہوتا ہے۔ یہ ACME پروٹوکول کو نافذ کرتا ہے اور RFC8555 کے مطابق سرٹیفکیٹ اتھارٹیز کے ساتھ کام کرتا ہے، جن میں ZeroSSL (پہلے سے طے شدہ)، Let's Encrypt، SSL.com، Google Public CA اور Actalis شامل ہیں۔ یہ ECDSA سرٹیفکیٹس کے ساتھ ساتھ SAN اور وائلڈ کارڈ سرٹیفکیٹس کو بھی سپورٹ کرتا ہے۔
یہ پروجیکٹ پورٹیبلٹی پر زور دیتا ہے: یہ Bash، dash اور sh کے تحت چلتا ہے، Python پر کوئی انحصار نہیں رکھتا، بنیادی استعمال کے لیے root یا sudoer رسائی کی ضرورت نہیں ہوتی، اور اسے Docker-ready اور IPv6-ready قرار دیا گیا ہے۔ انسٹالیشن get.acme.sh سے curl یا wget کے ذریعے آن لائن کی جا سکتی ہے، یا Git کلون سے بلٹ ان --install کمانڈ استعمال کرتے ہوئے، جو اسکرپٹ کو ~/.acme.sh میں کاپی کرتا ہے، ایک alias بناتا ہے اور سرٹیفکیٹس کی جانچ اور تجدید کے لیے روزانہ cron job ترتیب دیتا ہے۔ سرٹیفکیٹس پہلے سے طے شدہ طور پر ہر 30 دن بعد خودکار طور پر تجدید ہوتے ہیں، اور cron اطلاعات تجدید یا خرابیوں کی اطلاع دے سکتی ہیں۔
توثیق کے طریقوں میں webroot، standalone (پورٹ 80)، standalone tls-alpn (پورٹ 443)، Apache، Nginx، DNS، DNS alias، stateless اور DNS persist شامل ہیں۔ DNS توثیق کے لیے، پروجیکٹ بہت سے DNS فراہم کنندہ APIs کے لیے معاونت دستاویز کرتا ہے، جس سے بغیر نگرانی کے اجراء ممکن ہوتا ہے؛ ایک دستی DNS موڈ بھی دستیاب ہے لیکن یہ خودکار طور پر تجدید نہیں کر سکتا۔ اجراء کے بعد، سرٹیفکیٹس کو --install-cert کے ساتھ Apache، Nginx یا دیگر خدمات میں انسٹال کیا جا سکتا ہے، جس میں cert، key اور fullchain کے راستے نیز ایک reload کمانڈ مخصوص کی جاتی ہے تاکہ سرور تجدید شدہ سرٹیفکیٹس کو اٹھا لے۔
README میں آزمائے گئے پلیٹ فارمز درج ہیں جن میں macOS، Windows (cygwin)، FreeBSD، OpenBSD، NetBSD، DragonFlyBSD، MidnightBSD، Solaris، OmniOS، OpenIndiana، کئی لینکس ڈسٹری بیوشنز، Haiku، Tribblix، GhostBSD، GNU Hurd، openEuler، HardenedBSD اور OPNsense شامل ہیں، ہر ایک کے لیے CI بیجز موجود ہیں۔ 3.1.5 سے آگے کے ریلیز ٹیگز مینٹینر کی SSH کلید سے دستخط شدہ ہیں، اور ریپوزٹری میں تصدیق کے لیے allowed_signers فائل شامل ہے۔ README میں FreeBSD.org، Proxmox، pfsense، OPNsense، Discourse اور دیگر جیسی تنظیموں اور پروجیکٹس کی طرف سے اپنانے کا بھی ذکر ہے۔
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.