本頁涵蓋三種最常見的伺服器環境,教您安裝免費的 ACME SSL 證書:Linux 上的 Apache 或 NGINX,以及 Windows Server 上的 IIS。每份指南均涵蓋安裝 ACME 客戶端、使用您的 ACME Directory URL 及 EAB(External Account Binding)憑證資料取得並安裝證書,並確認已設定自動重新簽發。請使用上方導覽列直接跳至您所使用的伺服器類型。
最後更新:2026 年 9 月
如何在 Apache 或 NGINX 上安裝 ACME SSL 證書(Certbot)
事前準備
- 已安裝並運作中的 Apache 或 NGINX 網頁伺服器
- 擁有 root 或 sudo 權限
- 網域名稱已指向您的伺服器(A/AAAA DNS 紀錄)
- ACME Directory URL
- ACME 憑證資料:
- EAB Key ID
- EAB HMAC Key
步驟一:安裝 Certbot
Debian/Ubuntu 系統
- 更新套件清單:
sudo apt update
- 為您的網頁伺服器安裝 Certbot 及對應的外掛程式:
Apache:
sudo apt install certbot python3-certbot-apache
NGINX:
sudo apt install certbot python3-certbot-nginx
Red Hat / CentOS / Fedora 系統
使用 dnf/yum:
- 啟用 EPEL 軟件庫:
sudo dnf install epel-release
- 為您的網頁伺服器安裝 Certbot 及對應的外掛程式:
Apache:
sudo dnf install certbot python3-certbot-apache
NGINX:
sudo dnf install certbot python3-certbot-nginx
步驟二:取得並安裝證書
Apache 適用
sudo certbot --apache --non-interactive --agree-tos \ --server <acme-directory> \ --email <your-email> \ --eab-kid <your-eab-kid> \ --eab-hmac-key <your-hmac-key> \ --domain <your-domain> \ --cert-name <your-certificate-name>
NGINX 適用
sudo certbot --nginx --non-interactive --agree-tos \ --server <acme-directory> \ --email <your-email> \ --eab-kid <your-eab-kid> \ --eab-hmac-key <your-hmac-key> \ --domain <your-domain> \ --cert-name <your-certificate-name>
步驟三:驗證
指令成功執行後,請驗證證書已正確安裝並運作:
- 瀏覽
https://yourdomain.com,檢查網址列是否顯示鎖頭圖示 - 檢查證書詳細資料,確認網域及到期日正確
- 使用我們的免費線上 SSL 連線檢查工具: https://www.nethub.com.hk/ssl-certificates/ssl-connection-checker/
自動重新簽發
Certbot 會自動設定 cron job 或 systemd timer,在證書到期前為您重新簽發,無需人手介入或額外設定。
恭喜!您已成功在 Apache 或 NGINX 上安裝 ACME SSL 證書。啟用自動重新簽發後,您的網站將持續獲得不間斷的 HTTPS 保護。
如何在 Apache 或 NGINX 上安裝 ACME SSL 證書(acme.sh)
事前準備
- 已安裝並運作中的 Apache 或 NGINX 網頁伺服器
- 擁有 root 或 sudo 權限
- 網域名稱已指向您的伺服器(A/AAAA DNS 紀錄)
- ACME Directory URL
- ACME 憑證資料:
- EAB Key ID
- EAB HMAC Key
步驟一:安裝 acme.sh
透過網上安裝 acme.sh:
sudo curl https://get.acme.sh
步驟二:取得證書
註冊 ACME 帳戶
sudo acme.sh --register-account \ --server <acme-directory> \ --eab-kid <your-eab-kid> \ --eab-hmac-key <your-hmac-key>
簽發證書指令(Apache)
sudo acme.sh --issue \ --server <acme-directory> \ --apache \ -d <your-domain>
簽發證書指令(NGINX)
sudo acme.sh --issue \ --server <acme-directory> \ --nginx \ -d <your-domain>
步驟三:安裝證書
Apache 範例
sudo acme.sh --install-cert -d example.com \ --cert-file /path/to/certfile/in/apache/cert.pem \ --key-file /path/to/keyfile/in/apache/key.pem \ --fullchain-file /path/to/fullchain/certfile/apache/fullchain.pem \ --reloadcmd "service apache2 force-reload"
NGINX 範例
sudo acme.sh --install-cert -d example.com \ --key-file /path/to/keyfile/in/nginx/key.pem \ --fullchain-file /path/to/fullchain/nginx/cert.pem \ --reloadcmd "service nginx force-reload"
步驟四:驗證
指令成功執行後,請驗證證書已正確安裝並運作:
- 瀏覽
https://yourdomain.com,檢查網址列是否顯示鎖頭圖示 - 檢查證書詳細資料,確認網域及到期日正確
- 使用我們的免費線上 SSL 連線檢查工具: https://www.nethub.com.hk/ssl-certificates/ssl-connection-checker/
自動重新簽發
acme.sh 會自動設定 cron job 或 systemd timer,在證書到期前為您重新簽發,無需人手介入或額外設定。
恭喜!您已成功在 Apache 或 NGINX 上安裝 ACME SSL 證書。啟用自動重新簽發後,您的網站將持續獲得不間斷的 HTTPS 保護。
如何在 Windows IIS 上安裝 ACME SSL 證書(Win-ACME)
事前準備
- 已在 IIS 為您的網域設定 port 80 的繫結(binding)
- 擁有 Windows Server 的系統管理員權限(通常透過遠端桌面存取)
- 網域名稱已指向您的伺服器(A/AAAA DNS 紀錄)
- ACME Directory URL
- ACME 憑證資料:
- EAB Key ID
- EAB HMAC Key
步驟一:安裝 Win-ACME
- 從官方網站下載最新版本的 Win-ACME: https://www.win-acme.com/
- 將 zip 檔案解壓縮至以下資料夾:
C:\Program Files\Win-ACME - 雙擊
wacs.exe執行程式,確認可以正常啟動。
步驟二:取得並安裝證書
開啟 PowerShell 並執行:
C:\Program Files\Win-ACME\wacs.exe --source iis --host <yourdomain.com> --certificatestore My --installation iis --acl-fullcontrol IIS_IUSRS,SYSTEM,Administrators --eab-key-identifier <your-eab-kid> --eab-key <your-hmac-key> --eab-algorithm HS256 --baseuri <acme-directory> --accepttos
步驟三:驗證
指令成功執行後,請驗證證書已正確安裝並運作:
- 瀏覽
https://yourdomain.com,檢查網址列是否顯示鎖頭圖示 - 使用我們的免費線上 SSL 證書檢查工具: https://www.nethub.com.hk/ssl-certificates/ssl-certificate-checker/
- 您亦可在 IIS Manager 中,依 Server Manager → Tools → IIS Manager → Sites → [您的網站] → Bindings 路徑,驗證 HTTPS 繫結設定
自動重新簽發
Win-ACME 會自動設定排程工作,在證書到期前為您重新簽發,無需人手介入或額外設定。
如要確認已設定的重新簽發排程,請執行:
C:\Program Files\Win-ACME\wacs.exe --list --baseuri <acme-directory>
恭喜!您已成功在 Windows IIS 上安裝 ACME SSL 證書。啟用自動重新簽發後,您的網站將持續獲得不間斷的 HTTPS 保護。
ACME 客戶端官方連結及文件
如需最新資訊、安裝選項、進階使用方式及疑難排解,請參閱以下官方專案頁面。
