
certbot v5.8.0
Certbot 是 EFF 推出的工具,用于从 Let's Encrypt 获取证书,并(可选)在您的服务器上自动启用 HTTPS。它还可以充当任何其他使用 ACME 协议的 CA 的客户端。
.. 本文件包含一系列注释,用于在其他文件中引用本 README 的各个部分。除非你了解其作用,否则请勿修改这些注释。tag:intro-begin
|build-status|
.. |build-status| image:: https://img.shields.io/github/actions/workflow/status/certbot/certbot/nightly.yml :target: https://github.com/certbot/certbot/actions/workflows/nightly.yml :alt: GitHub Actions 夜间 CI 状态
.. image:: https://raw.githubusercontent.com/EFForg/design/master/logos/certbot/eff-certbot-lockup.png :width: 200 :alt: EFF Certbot 标志
Certbot 是 EFF 致力于加密整个互联网的行动的一部分。Web 上的安全通信依赖于 HTTPS,而 HTTPS 需要使用数字证书,让浏览器能够验证 Web 服务器的身份(例如,那真的是 google.com 吗?)。Web 服务器从被称为证书颁发机构(CA)的可信第三方获取证书。Certbot 是一个易于使用的客户端,它从 Let’s Encrypt——一个由 EFF、Mozilla 等机构发起的开放证书颁发机构——获取证书,并将其部署到 Web 服务器上。
任何经历过搭建安全网站繁琐过程的人都知道,获取和维护证书是多么麻烦。Certbot 和 Let’s Encrypt 可以将这些痛苦自动化,让你通过简单的命令开启和管理 HTTPS。使用 Certbot 和 Let's Encrypt 完全免费。
.. _installation:
开始使用
开始使用的最佳方式是查阅我们的交互式指南 <https://certbot.eff.org>_。它会根据你的配置设置生成操作说明。在大多数情况下,你需要对 Web 服务器拥有root 或管理员权限 <https://certbot.eff.org/faq/#does-certbot-require-root-administrator-privileges>_才能运行 Certbot。
Certbot 旨在直接在你的 Web 服务器上的命令行中运行,而不是在你的个人计算机上。如果你使用的是托管服务,且无法直接访问 Web 服务器,则可能无法使用 Certbot。请向你的托管服务商咨询有关上传证书或使用 Let’s Encrypt 签发证书的文档。
参与贡献
如果你想为此项目做出贡献,请阅读开发者指南 <https://certbot.eff.org/docs/contributing.html>_。
本项目遵循EFF 公共项目行为准则 <https://www.eff.org/pages/eppcode>_。
链接
.. 除非你了解其作用,否则请勿修改此注释。tag:links-begin
文档:https://certbot.eff.org/docs
软件项目:https://github.com/certbot/certbot
更新日志:https://github.com/certbot/certbot/blob/main/certbot/CHANGELOG.md
贡献者:https://certbot.eff.org/docs/contributing.html
用户文档:https://certbot.eff.org/docs/using.html
Let's Encrypt 网站:https://letsencrypt.org
社区:https://community.letsencrypt.org
ACME 规范:RFC 8555 <https://tools.ietf.org/html/rfc8555>_
GitHub 上的 ACME 工作区(已存档):https://github.com/ietf-wg-acme/acme
.. 除非你了解其作用,否则请勿修改此注释。tag:links-end
.. 除非你了解其作用,否则请勿修改此注释。tag:intro-end
.. 除非你了解其作用,否则请勿修改此注释。tag:features-begin
当前功能
-
支持多种 Web 服务器:
- Apache 2.4+
- nginx/0.8.48+
- webroot(向 webroot 目录添加文件,以证明对域名的控制权并获取证书)
- standalone(运行自己的简易 Web 服务器,以证明你拥有对域名的控制权)
- 通过
第三方插件 <https://certbot.eff.org/docs/using.html#third-party-plugins>_支持其他服务器软件
-
私钥在你的系统上本地生成。
-
可以与 Let's Encrypt CA 通信,也可以选择与其他符合 ACME 规范的服务通信。
-
可以获取域名验证(DV)证书。
-
可以吊销证书。
-
支持 ECDSA(默认)和 RSA 证书私钥。
-
可以选择安装 http -> https 重定向,使你的网站实际上仅通过 https 运行。
-
完全自动化。
-
配置更改会被记录并可回滚。
.. 除非你了解其作用,否则请勿修改此注释。tag:features-end
致谢
我们感谢以下机构捐赠积分,帮助我们测试和开发 Certbot:
.. image:: https://opensource.nyc3.cdn.digitaloceanspaces.com/attribution/assets/SVG/DO_Logo_horizontal_blue.svg :width: 201 :alt: DigitalOcean 标志 :target: https://www.digitalocean.com/