1 签发命令生成
第 1 步:获取 TXT 记录(--issue)


        
执行后输出 TXT 记录,去 DNS 后台添加,等待生效后再执行第 3 步。
3 提交验证签发
TXT 生效后执行(--renew)

      
2 TXT 记录解析器
🔴 重要提醒
1. TXT 记录只能从第 1 步 --issue 获取;--renew 仅用于提交验证,不会输出 TXT。
2. 中文域名:同时填主域+www 可能只输出单条 TXT,遇到请分开签发。
3. 国内 DNS 后台【主机记录】填前缀 _acme-challenge,不要填完整域名。
🔄 ACME CA 切换(永久)

✅ 永久切换到 Let's Encrypt(跳开 ZeroSSL,执行一次后续默认走 LE)

acme.sh --set-default-ca --server letsencrypt

🔙 永久切回 ZeroSSL

acme.sh --set-default-ca --server zerossl
项目ZeroSSLLet's Encrypt
证书数量限制 ACME 命令行无上限;网页后台 90 天仅 3 张 同一组域名 7 天最多 5 张,频繁 --force 易触发配额
验证失败惩罚 连续失败触发最长 24 小时冷却 短时间限流,无 24 小时超长冷却
适用场景 大量调试、反复测试签发 正式稳定签发,少反复重签
证书有效期 90 天 90 天

⚠️ 永久切换只修改本地配置,不删除已有证书;切换前的云端风控记录不会被清除。