CertForge
أدخل نطاقاتك، وأثبت ملكيتك لها، ثم نزّل الملفات التي يحتاجها خادمك. تشمل شهادات الحرف البديل. بلا حساب، وبلا أي تثبيت.
اذكر كل اسم مضيف يجب أن تغطيه الشهادة. الحرف البديل مثل *.example.com يغطي مستوى واحداً من النطاقات الفرعية ويُتحقّق منه دائماً عبر DNS.
اذكر كل اسم مضيف يجب أن تغطيه الشهادة: النطاق المجرّد، www، أي نطاق فرعي، أو حرفاً بديلاً مثل *.example.com.
أضف سجل TXT واحداً في DNS، أو ارفع ملفاً صغيراً إلى موقعك. لا تتحقّق سلطة الشهادات من شيء آخر.
ستحصل على privkey.pem و cert.pem و chain.pem و fullchain.pem. ارفعها إلى خادمك أو الصقها في لوحة التحكم.
نعم. الشهادات من Let's Encrypt و Buypass، وهما سلطتا شهادات تُصدران بلا مقابل. لا فترة تجريبية ولا بطاقة ولا عروض إضافية — هذه الصفحة تؤتمت الطلب فحسب.
شهادات Let's Encrypt تدوم ٩٠ يوماً، و Buypass ١٨٠ يوماً. التجديد يعني المرور بهذه الصفحة مجدداً قبل انتهاء القديمة. وإن كان بإمكانك تثبيت برامج على خادمك، فعميل ACME مثل acme.sh أو certbot يجدّد تلقائياً.
نعم. اكتب *.example.com فتغطي كل النطاقات الفرعية من المستوى الأول. الحرف البديل يُتحقّق منه عبر DNS دائماً، لذا ستحتاج سجل TXT حتى لو اخترت طريقة الملف.
يُنشأ المفتاح على هذا الخادم، ويُحفظ في جلستك فقط، ويُمحى عند ضغطك زر إنهاء العملية. لا شيء يُسجَّل ولا شيء يُرسَل بالبريد. ومع ذلك، أي أداة تعمل على خادم ترى المفتاح الذي تصنعه — فإن كنت تفضّل ألّا يلمسه أي خادم، شغّل acme.sh أو certbot على جهازك.
لا هذا ولا ذاك. بلا تسجيل، بلا قاعدة بيانات، وبلا تنزيل. يكفي متصفّح وصلاحية على DNS النطاق أو جذر موقعه.
معظم الخوادم، ومنها nginx، تريد fullchain.pem و privkey.pem. أما Apache ومعظم لوحات التحكم فتطلب الأجزاء الثلاثة منفصلة: cert.pem و privkey.pem و chain.pem.