ACME (Automated Certificate Management Environment) वह प्रोटोकॉल है जो किसी क्लाइंट को SSL सर्टिफिकेट के लिए अनुरोध करने, यह साबित करने कि उसका डोमेन पर नियंत्रण है, और बाद में बिना किसी कंसोल खोले सर्टिफिकेट को रिन्यू करने की अनुमति देता है। इसका महत्व हर साल बढ़ता जा रहा है। CA/Browser Forum ने मार्च 2026 से सर्टिफिकेट की आयु सीमा 200 दिन तय कर दी है, जो मार्च 2027 में घटकर 100 दिन और मार्च 2029 में 47 दिन रह जाएगी। 47 दिनों पर, हाथ से रिन्यू करने का मतलब है कि आपके पास मौजूद हर सर्टिफिकेट के लिए साल में लगभग आठ बार रिन्यूअल करना।
आपको जो अधिकांश ACME सामग्री मिलेगी वह Let’s Encrypt को मानकर चलती है। क्लाइंट दोनों ही स्थितियों में समान हैं: certbot, acme.sh, win-acme और cert-manager सभी किसी भी ACME सर्टिफिकेट प्राधिकरण के साथ काम करते हैं। जो चीज़ अलग होती है वह है पंजीकरण। कमर्शियल CA को External Account Binding (EAB) की आवश्यकता होती है, जो आपके ऑर्डर के साथ जारी की गई एक की ID और HMAC key जोड़ी है जो ACME खाते को उससे जोड़ती है। नीचे दिए गए ट्यूटोरियल यही मार्ग अपनाते हैं, क्योंकि यह वह हिस्सा है जिसका दस्तावेज़ीकरण कहीं और सबसे कम मिलता है, और यही वह चीज़ है जिसकी आपको किसी कमर्शियल प्राधिकरण से ACME-सक्षम सर्टिफिकेट के साथ आवश्यकता होती है।
वह गाइड चुनें जो आप जिस चीज़ पर इंस्टॉल कर रहे हैं उससे मेल खाती हो। हर एक पूरे रास्ते को कवर करती है: EAB के साथ ACME खाता पंजीकृत करना, सर्टिफिकेट जारी करना, इसे वहाँ रखना जहाँ सॉफ़्टवेयर इसकी अपेक्षा करता है, और यह पुष्टि करना कि उसके बाद रिन्यूअल अपने आप चलता है। यदि कोई क्लाइंट पहले से ही विफल हो रहा है, तो सीधे अंत में दी गई त्रुटि गाइड पर जाएँ।
Apache और NGINX पर ACME SSL सर्टिफिकेट कैसे इंस्टॉल करें
Debian-आधारित और RHEL-आधारित दोनों सिस्टम पर Certbot का उपयोग करता है, Apache और NGINX प्लगइन्स के साथ जो सर्वर कॉन्फ़िगरेशन को आपके लिए संपादित कर देते हैं। यह डिस्ट्रीब्यूशन के बीच पैकेजिंग अंतर, एक कमर्शियल CA को आवश्यक External Account Binding आर्गुमेंट्स, और रिन्यूअल टाइमर को कवर करता है, जिसका ट्रिगर Certbot 4.0 में तय 30 दिनों से बदलकर सर्टिफिकेट की शेष आयु के एक-तिहाई हिस्से पर कर दिया गया है।
LiteSpeed पर ACME SSL सर्टिफिकेट कैसे इंस्टॉल करें
वेबरूट सत्यापन के साथ acme.sh का उपयोग करता है, और दोनों संस्करणों, OpenLiteSpeed और LiteSpeed Enterprise को कवर करता है, जिनके डॉक्युमेंट रूट और रीलोड कमांड अलग-अलग हैं। इसमें WebAdmin कंसोल में लिसनर कॉन्फ़िगरेशन शामिल है जो सर्वर को नया सर्टिफिकेट वास्तव में सर्व करवाता है, साथ ही वह रीलोड हुक भी जो हर रिन्यूअल को बिना कनेक्शन ड्रॉप किए लागू करता है।
Windows IIS पर ACME SSL सर्टिफिकेट कैसे इंस्टॉल करें
win-acme का उपयोग करता है, जिसे एक elevated PowerShell विंडो से चलाया जाता है, जिसमें source, store, installation, ACME directory और EAB आर्गुमेंट्स एक ही कमांड में होते हैं। सर्टिफिकेट Windows सर्टिफिकेट स्टोर में जाता है, IIS में HTTPS बाइंडिंग बनाई या अपडेट की जाती है, और एक शेड्यूल्ड टास्क रिन्यूअल संभालता है। यह कवर करता है कि कौन सा बिल्ड डाउनलोड करें और प्रति-एंडपॉइंट कॉन्फ़िगरेशन कहाँ रखा जाता है।
cPanel पर ACME SSL सर्टिफिकेट कैसे इंस्टॉल करें
cPanel खाते के यूज़र के रूप में चलाए गए acme.sh का उपयोग करता है, साइट के डॉक्युमेंट रूट के विरुद्ध वेबरूट सत्यापन और acme.sh के बिल्ट-इन cPanel डिप्लॉय हुक के साथ, जो पैनल के अपने UAPI को कॉल करके सर्टिफिकेट को उस खाते के हर उस डोमेन पर इंस्टॉल करता है जिसे सर्टिफिकेट कवर करता है। यह उन खातों के लिए लिखा गया है जिनके पास शेल एक्सेस है, साथ ही एक नोट कि जब यह उपलब्ध न हो तो क्या करें।
Plesk पर ACME SSL सर्टिफिकेट कैसे इंस्टॉल करें
Plesk के अपने SSL It! और ACME SSL एक्सटेंशन का उपयोग करता है, जो External Account Binding का समर्थन करते हैं और बिना किसी स्क्रिप्टिंग के पैनल के भीतर से ही सत्यापन, इंस्टॉलेशन, असाइनमेंट और रिन्यूअल संभालते हैं। इसके बाद SSH के ज़रिए मैन्युअल acme.sh रास्ते को कवर किया गया है, उन मामलों के लिए फ़ॉलबैक के रूप में जहाँ एक्सटेंशन नहीं पहुँच पाते।
Kubernetes में ACME SSL सर्टिफिकेट कैसे इंस्टॉल करें
cert-manager का उपयोग करता है, जिसे इसके OCI रजिस्ट्री से Helm के साथ इंस्टॉल किया गया है। यह External Account Binding सेक्शन वाले ClusterIssuer, EAB सीक्रेट को आवश्यक un-padded base64url एन्कोडिंग, किसी Ingress को एनोटेट करने और Certificate रिसोर्स लिखने के बीच का चुनाव (दोनों करने से काम दोहरा हो जाता है, मज़बूत नहीं होता), और cert-manager कैसे तय करता है कि कब रिन्यू करना है, यह सब कवर करता है।
मेल सर्वरों पर ACME SSL सर्टिफिकेट कैसे इंस्टॉल करें
DNS-01 चैलेंज के साथ acme.sh का उपयोग करता है, क्योंकि एक मेल सर्वर अक्सर HTTP सत्यापन के लिए इस्तेमाल होने वाली कोई वेबसाइट सर्व नहीं करता। यह Postfix के chain file पैरामीटर और उसके साथ आने वाले जाल, Dovecot द्वारा वर्शन 2.4 में नाम बदले गए TLS सेटिंग नामों, Exim, और हर डेमन को रिन्यूअल के फ़ाइलें बदलने के बाद जिस रीलोड की ज़रूरत होती है, उसे कवर करता है।
Remote Desktop Protocol पर ACME SSL सर्टिफिकेट कैसे इंस्टॉल करें
win-acme का उपयोग करता है, जिसका अपना कोई RDP इंस्टॉलेशन प्लगइन नहीं है। जो रास्ता काम करता है वह है इसका Script इंस्टॉलेशन प्लगइन जिसे ImportRDListener.ps1 की ओर इंगित किया गया है, यह एक PowerShell स्क्रिप्ट है जो win-acme के साथ आती है और नए सर्टिफिकेट का थंबप्रिंट RDP लिसनर में लिखती है। यह कवर करता है कि यह कैसे सत्यापित करें कि लिसनर ने इसे उठा लिया है।
pfSense पर ACME SSL सर्टिफिकेट कैसे इंस्टॉल करें
pfSense के Package Manager से इंस्टॉल किए गए ACME package का उपयोग करता है, इसके तीन टैब को क्रम से काम में लेते हुए। यह किसी कमर्शियल CA की डायरेक्टरी URL को कस्टम सर्वर के रूप में जोड़ने को कवर करता है, क्योंकि खाता फॉर्म URL बॉक्स की बजाय एक ड्रॉपडाउन देता है, साथ ही HTTP सत्यापन और वेब इंटरफ़ेस के अपने पोर्ट 80 रीडायरेक्ट के बीच के टकराव को भी।
OPNsense Firewall पर ACME SSL सर्टिफिकेट कैसे इंस्टॉल करें
आधिकारिक os-acme-client प्लगइन का उपयोग करता है, इसके चार कॉन्फ़िगरेशन पेजों को उसी क्रम में काम में लेते हुए जिसकी प्लगइन अपेक्षा करता है: कस्टम CA URL और EAB क्रेडेंशियल्स वाला एक खाता, एक चैलेंज प्रकार, एक ऑटोमेशन, और सर्टिफिकेट स्वयं। ऑटोमेशन ही वह चीज़ है जो हर रिन्यूअल के बाद सर्टिफिकेट का उपयोग करने वाली सेवाओं को पुनः आरंभ करती है, और इसे छोड़ देना ही वह सामान्य कारण है जिसकी वजह से लगता है कि रिन्यूअल प्रभावी नहीं हुआ।
FortiGate पर ACME SSL सर्टिफिकेट कैसे इंस्टॉल करें
FortiOS के अपने ACME समर्थन का उपयोग करता है, इसलिए इसमें कोई बाहरी क्लाइंट शामिल नहीं है: इंटरनेट-सामने वाले इंटरफ़ेस से बंधा एक ACME लिसनर, फिर आपकी CA की डायरेक्टरी URL और EAB क्रेडेंशियल्स के साथ acme2 नामांकन प्रोटोकॉल का उपयोग करने वाला एक सर्टिफिकेट ऑब्जेक्ट। यह इसके लिए आवश्यक FortiOS वर्शन, और उन मामलों को कवर करता है जिनमें अब भी बाहरी क्लाइंट की ज़रूरत पड़ती है, जैसे वाइल्डकार्ड।
Synology NAS पर ACME SSL सर्टिफिकेट कैसे इंस्टॉल करें
एक अलग Linux होस्ट पर DNS चैलेंज के साथ acme.sh का उपयोग करता है, क्योंकि NAS आमतौर पर NAT के पीछे होता है, फिर acme.sh के बिल्ट-इन DSM डिप्लॉय हुक का, जो हर रिन्यूअल को अपने आप NAS में भेज देता है। यह उन एनवायरनमेंट वेरिएबल नामों को कवर करता है जिन्हें हुक पढ़ता है, जो केस-सेंसिटिव हैं और पुरानी गाइड में दिखाए गए नामों से अलग हैं।
TrueNAS पर ACME SSL सर्टिफिकेट कैसे इंस्टॉल करें
एक अलग Linux होस्ट पर DNS-01 चैलेंज और acme.sh के बिल्ट-इन TrueNAS डिप्लॉय हुक के साथ acme.sh का उपयोग करता है, जो सर्टिफिकेट को इम्पोर्ट करता है और हर रिन्यूअल पर इसे वेब इंटरफ़ेस को असाइन करता है। यह उस API की को बनाने को कवर करता है जिससे हुक प्रमाणित होता है, किस TrueNAS रिलीज़ को लक्षित करना है, और अभी TrueNAS CORE की स्थिति क्या है।
ACME SSL सर्टिफिकेट त्रुटियों को कैसे ठीक करें
यह समस्या-निवारण गाइड उस स्थिति के लिए है जब कोई क्लाइंट विफल हो जाता है। ACME त्रुटियाँ क्लाइंट-विशिष्ट नहीं होतीं: हर क्लाइंट RFC 8555 में परिभाषित मशीन-पठनीय त्रुटि प्रकारों की रिपोर्ट करता है, और यह प्रकार बताता है कि कौन-सा चरण टूटा है, चाहे यह आपके क्लाइंट का CA से बात करना हो, CA का आप तक पहुँचने या आपको resolve करने की कोशिश करना हो, नाम को लेकर कोई नीति संबंधी निर्णय हो, या कुछ अस्थायी हो जिसे दोबारा आज़माना उचित हो। यह हर सामान्य प्रकार को उसके वास्तविक कारण और समाधान के साथ कवर करता है।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

