本頁涵蓋三種最常見的伺服器環境,教您安裝免費的 ACME SSL 證書:Linux 上的 Apache 或 NGINX,以及 Windows Server 上的 IIS。每份指南均涵蓋安裝 ACME 客戶端、使用您的 ACME Directory URL 及 EAB(External Account Binding)憑證資料取得並安裝證書,並確認已設定自動重新簽發。請使用上方導覽列直接跳至您所使用的伺服器類型。

最後更新:2026 年 9 月

如何在 Apache 或 NGINX 上安裝 ACME SSL 證書(Certbot)

事前準備

  • 已安裝並運作中的 Apache 或 NGINX 網頁伺服器
  • 擁有 root 或 sudo 權限
  • 網域名稱已指向您的伺服器(A/AAAA DNS 紀錄)
  • ACME Directory URL
  • ACME 憑證資料:
    • EAB Key ID
    • EAB HMAC Key

步驟一:安裝 Certbot

Debian/Ubuntu 系統

  1. 更新套件清單:
    sudo apt update
  2. 為您的網頁伺服器安裝 Certbot 及對應的外掛程式:

    Apache:

    sudo apt install certbot python3-certbot-apache

    NGINX:

    sudo apt install certbot python3-certbot-nginx

Red Hat / CentOS / Fedora 系統

使用 dnf/yum:

  1. 啟用 EPEL 軟件庫:
    sudo dnf install epel-release
  2. 為您的網頁伺服器安裝 Certbot 及對應的外掛程式:

    Apache:

    sudo dnf install certbot python3-certbot-apache

    NGINX:

    sudo dnf install certbot python3-certbot-nginx

步驟二:取得並安裝證書

Apache 適用

sudo certbot --apache --non-interactive --agree-tos \
  --server <acme-directory> \
  --email <your-email> \
  --eab-kid <your-eab-kid> \
  --eab-hmac-key <your-hmac-key> \
  --domain <your-domain> \
  --cert-name <your-certificate-name>

NGINX 適用

sudo certbot --nginx --non-interactive --agree-tos \
  --server <acme-directory> \
  --email <your-email> \
  --eab-kid <your-eab-kid> \
  --eab-hmac-key <your-hmac-key> \
  --domain <your-domain> \
  --cert-name <your-certificate-name>

步驟三:驗證

指令成功執行後,請驗證證書已正確安裝並運作:

自動重新簽發

Certbot 會自動設定 cron job 或 systemd timer,在證書到期前為您重新簽發,無需人手介入或額外設定。

恭喜!您已成功在 Apache 或 NGINX 上安裝 ACME SSL 證書。啟用自動重新簽發後,您的網站將持續獲得不間斷的 HTTPS 保護。

如何在 Apache 或 NGINX 上安裝 ACME SSL 證書(acme.sh)

事前準備

  • 已安裝並運作中的 Apache 或 NGINX 網頁伺服器
  • 擁有 root 或 sudo 權限
  • 網域名稱已指向您的伺服器(A/AAAA DNS 紀錄)
  • ACME Directory URL
  • ACME 憑證資料:
    • EAB Key ID
    • EAB HMAC Key

步驟一:安裝 acme.sh

透過網上安裝 acme.sh:

sudo curl https://get.acme.sh

步驟二:取得證書

註冊 ACME 帳戶

sudo acme.sh --register-account \
  --server <acme-directory> \
  --eab-kid <your-eab-kid> \
  --eab-hmac-key <your-hmac-key>

簽發證書指令(Apache)

sudo acme.sh --issue \
  --server <acme-directory> \
  --apache \
  -d <your-domain>

簽發證書指令(NGINX)

sudo acme.sh --issue \
  --server <acme-directory> \
  --nginx \
  -d <your-domain>

步驟三:安裝證書

Apache 範例

sudo acme.sh --install-cert -d example.com \
  --cert-file       /path/to/certfile/in/apache/cert.pem \
  --key-file        /path/to/keyfile/in/apache/key.pem \
  --fullchain-file  /path/to/fullchain/certfile/apache/fullchain.pem \
  --reloadcmd       "service apache2 force-reload"

NGINX 範例

sudo acme.sh --install-cert -d example.com \
  --key-file        /path/to/keyfile/in/nginx/key.pem \
  --fullchain-file  /path/to/fullchain/nginx/cert.pem \
  --reloadcmd       "service nginx force-reload"

步驟四:驗證

指令成功執行後,請驗證證書已正確安裝並運作:

自動重新簽發

acme.sh 會自動設定 cron job 或 systemd timer,在證書到期前為您重新簽發,無需人手介入或額外設定。

恭喜!您已成功在 Apache 或 NGINX 上安裝 ACME SSL 證書。啟用自動重新簽發後,您的網站將持續獲得不間斷的 HTTPS 保護。

如何在 Windows IIS 上安裝 ACME SSL 證書(Win-ACME)

事前準備

  • 已在 IIS 為您的網域設定 port 80 的繫結(binding)
  • 擁有 Windows Server 的系統管理員權限(通常透過遠端桌面存取)
  • 網域名稱已指向您的伺服器(A/AAAA DNS 紀錄)
  • ACME Directory URL
  • ACME 憑證資料:
    • EAB Key ID
    • EAB HMAC Key

步驟一:安裝 Win-ACME

  1. 從官方網站下載最新版本的 Win-ACME: https://www.win-acme.com/
  2. 將 zip 檔案解壓縮至以下資料夾:C:\Program Files\Win-ACME
  3. 雙擊 wacs.exe 執行程式,確認可以正常啟動。

步驟二:取得並安裝證書

開啟 PowerShell 並執行:

C:\Program Files\Win-ACME\wacs.exe --source iis --host <yourdomain.com> --certificatestore My --installation iis --acl-fullcontrol IIS_IUSRS,SYSTEM,Administrators --eab-key-identifier <your-eab-kid> --eab-key <your-hmac-key> --eab-algorithm HS256 --baseuri <acme-directory> --accepttos

步驟三:驗證

指令成功執行後,請驗證證書已正確安裝並運作:

  • 瀏覽 https://yourdomain.com,檢查網址列是否顯示鎖頭圖示
  • 使用我們的免費線上 SSL 證書檢查工具: https://www.nethub.com.hk/ssl-certificates/ssl-certificate-checker/
  • 您亦可在 IIS Manager 中,依 Server Manager → Tools → IIS Manager → Sites → [您的網站] → Bindings 路徑,驗證 HTTPS 繫結設定

自動重新簽發

Win-ACME 會自動設定排程工作,在證書到期前為您重新簽發,無需人手介入或額外設定。

如要確認已設定的重新簽發排程,請執行:

C:\Program Files\Win-ACME\wacs.exe --list --baseuri <acme-directory>
恭喜!您已成功在 Windows IIS 上安裝 ACME SSL 證書。啟用自動重新簽發後,您的網站將持續獲得不間斷的 HTTPS 保護。

ACME 客戶端官方連結及文件

如需最新資訊、安裝選項、進階使用方式及疑難排解,請參閱以下官方專案頁面。

Certbot

EFF 推出的熱門 ACME 客戶端,提供優秀的 Apache 及 NGINX 外掛程式,並支援自動重新簽發。

官方網站 · 文件 · GitHub 版本庫

acme.sh

純 shell script 編寫的 ACME 客戶端,輕量、無需額外依賴,支援多個 CA 及 DNS 服務商。

GitHub 版本庫 · 官方 Wiki · 安裝指南

Win-ACME

簡單而強大的 Windows 版 ACMEv2 客戶端,專為 IIS 及排程重新簽發而設計。

官方網站 · 入門指南 · GitHub 版本庫