acme.sh - это полностью bash-скрипт для работы с Lets Encrypt и другими ACME-совместимыми центрами сертификации. Он не требует python, библиотек или дополнительных пакетов, достаточно стандартного окружения linux. Именно легкость, автономность и гибкость сделали его популярной альтернативой certbot.▪️ Установка. Устанавливается одной командой:
curl https://get.acme.sh | sh -s email=you@networkadmin.ru
Инсталлятор делает все автоматически:
Размещает скрипт в
~/.acme.sh/Добавляет алиас
acme.sh в .bashrcСоздает cron задачу для автообновления сертификатов
После перезапуска среды можно сразу работать.
▪️ Выпуск сертификата (HTTP-01). Самый простой вариант:
acme.sh --issue --server letsencrypt -d networkadmin.ru -w /var/www/html
Для каждого домена создается отдельная директория
~/.acme.sh/networkadmin.ru/, где хранятся:приватный ключ
сертификат
конфигурация домена
▪️ Установка сертификатов и автоматический reload. Вместо ручного копирования файлов можно доверить все
acme.sh:
acme.sh --install-cert -d networkadmin.ru \
--key-file /etc/nginx/certs/key.pem \
--fullchain-file /etc/nginx/certs/cert.pem \
--reloadcmd "systemctl reload nginx"
Теперь при автообновлении сертификатов
acme.sh сам скопирует файлы и перезагрузит веб-сервер.▪️ Почему стоит посмотреть на
acme.sh? Главные преимущества:▪️ Чистый bash без зависимостей. Работает на минимальных системах, легких контейнерах.
▪️ Поддержка десятков DNS-провайдеров. Можно выпускать wildcard-сертификаты одной командой без ручной настройки TXT-записей.
▪️ Поддержка нескольких ACME-CA. Не только Lets Encrypt: ZeroSSL, Buypass и другие.
▪️ Гибкость. Любые действия после выпуска/обновления: копирование, синхронизация, рестарт сервисов, уведомления.
▪️ Работает изолированно. Все файлы хранятся в
~/.acme.sh, не трогают системные каталоги.#letsencrypt #ssl
🧑💻 NetworkAdmin