1 签发命令生成
第 1 步:获取 TXT 记录(--issue)
执行后输出 TXT 记录,去 DNS 后台添加,等待生效后再执行第 3 步。
3 提交验证签发
TXT 生效后执行(--renew)
2 TXT 记录解析器
🔴 重要提醒
1. TXT 记录只能从第 1 步
2. 中文域名:同时填主域+www 可能只输出单条 TXT,遇到请分开签发。
3. 国内 DNS 后台【主机记录】填前缀
1. TXT 记录只能从第 1 步
--issue 获取;--renew 仅用于提交验证,不会输出 TXT。2. 中文域名:同时填主域+www 可能只输出单条 TXT,遇到请分开签发。
3. 国内 DNS 后台【主机记录】填前缀
_acme-challenge,不要填完整域名。
🔄 ACME CA 切换(永久)
✅ 永久切换到 Let's Encrypt(跳开 ZeroSSL,执行一次后续默认走 LE)
acme.sh --set-default-ca --server letsencrypt
🔙 永久切回 ZeroSSL
acme.sh --set-default-ca --server zerossl
| 项目 | ZeroSSL | Let's Encrypt |
|---|---|---|
| 证书数量限制 | ACME 命令行无上限;网页后台 90 天仅 3 张 | 同一组域名 7 天最多 5 张,频繁 --force 易触发配额 |
| 验证失败惩罚 | 连续失败触发最长 24 小时冷却 | 短时间限流,无 24 小时超长冷却 |
| 适用场景 | 大量调试、反复测试签发 | 正式稳定签发,少反复重签 |
| 证书有效期 | 90 天 | 90 天 |
⚠️ 永久切换只修改本地配置,不删除已有证书;切换前的云端风控记录不会被清除。