Let's Encrypt†
ACME(種類証明書更新)の方法†
HTTP-01チャレンジ†
- 証明書を取得する際に、Webサーバー経由でアクセスできる場所に指定された値を設定することでドメインの所有権を証明する
- 単一ドメインの証明書を発行できる
- ポート:80
- /.well-known/acme-challenge/<ランダム文字列>
DNS-01チャレンジ†
- 証明書を取得する際に、DNSのTXTレコードに指定された値を設定することでドメインの所有権を証明する
- ワイルドカード証明書を発行できる
- DNSのTXTレコード
- _acme-challenge.<ドメイン名>.
Certbot†
certbot-auto†
関連用語†