Skip to main content
  1. Posts/

Setting default CA ACME

1 min
acme.sh acme.sh

Tutorial sebelumnya sudah membahas tentang cara install ssl dengan acme.sh. Selanjutnya pada postingan kali ini akan membahas cara setting default CA menggunakan acme.sh.

Agar sertifikat SSL dapat dipercaya oleh komputer lain, sertifikat harus diterbitkan menggunakan sertifikat lain yang dikontrol oleh Certificate Authority (CA). Ini merupakan vendor yang mengontrol penerbitan sertifikat. Anda dapat mengeceknya melalui browser yang Anda miliki.

Berikut contohnya.

Pada acme.sh, Anda dapat menggunakan parameter --server untuk menentukan URL directory server ACME atau CA yang dikenal.

CA yang dikenal atau disupport pada acme.sh saat ini adalah:

Short Name ACME server URL
letsencrypt https://acme-v02.api.letsencrypt.org/directory
letsencrypt_test https://acme-staging-v02.api.letsencrypt.org/directory
buypass https://api.buypass.com/acme/directory
buypass_test https://api.test4.buypass.no/acme/directory
zerossl https://acme.zerossl.com/v2/DV90
sslcom https://acme.ssl.com/sslcom-dv-rsa, https://acme.ssl.com/sslcom-dv-ecc
google https://dv.acme-v02.api.pki.goog/directory
googletest https://dv.acme-v02.test-api.pki.goog/directory

Issue SSL dengan parameter server

acme.sh --issue ....   --server  zerossl

-or-

acme.sh --issue ....   --server  https://acme.zerossl.com/v2/DV90

Default CA pada acme.sh adalah zerossl, Namun anda dapat menggantinya dengan cara berikut

acme.sh  --set-default-ca  --server letsencrypt

Related

DNS Manual Mode in acme.sh
3 mins
acme.sh acme.sh
Issue SSL dengan CA Buypass
1 min
acme.sh acme.sh
Issue Cert dengan Stateless Mode
1 min
acme.sh acme.sh
Setting Validity Certificate ACME
1 min
acme.sh acme.sh
Issue Cert dengan DNS alias mode
2 mins
acme.sh acme.sh cloudflare
Install SSL dengan acme.sh
2 mins
acme.sh acme.sh