吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 406|回复: 18
上一主题 下一主题
收起左侧

[原创工具] Windows SSL 证书申请工具 ACME 协议 Let's Encrypt 免费SSL证书

[复制链接]
跳转到指定楼层
楼主
情归何处 发表于 2026-5-12 16:39 回帖奖励
SSLClaw
Windows SSL 证书申请工具,基于 ACME 协议自动申请 Let's Encrypt 免费SSL证书。


功能
HTTP-01 验证:自动启动临时验证服务器或写入网站目录
DNS-01 验证:适用于内网/无 Web 服务器环境,支持通配符证书
CA 连通性检测:实时指示灯显示 Let's Encrypt 连接状态
IP 轮播显示:多网卡时自动轮播显示有效 IP 地址
编译
使用 Visual Studio 打开 SSLClaw.sln,选择 Release x64 编译。


使用
选择验证方式(HTTP-01 或 DNS-01)
填写域名和邮箱
点击"申请证书"
按日志提示操作
技术栈
C++ / Win32 API 原生 GUI
CNG (BCrypt/NCrypt) 密钥管理
WinHTTP 网络请求
ACME v2 协议



github地址
https://github.com/DiskClaw/SSLClaw

下载地址:https://welove.lanzoue.com/b0j1g8u6b 密码:52pj

免费评分

参与人数 2吾爱币 +8 热心值 +2 收起 理由
金金相印 + 1 + 1 谢谢@Thanks!
风之暇想 + 7 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
开创者 发表于 2026-5-13 16:32
情归何处 发表于 2026-5-13 16:28
c盘的坑要写入权限问题,你桌面随便建个文件夹。在填好申请

HTTP-01 验证步骤:
1. 填写域名
2. 填写邮箱(可选填,用于接收到期提醒)
3. 点击"申请证书"
4. 若本机80端口空闲,自动启动临时验证服务器
5. 若80端口被占用(Web服务器运行中),需填写网站目录(即 index.html 所在文件夹)
6. CA 完成验证后自动签发证书

说明: 验证时域名 A 记录需指向本机
开始申请...
========================================
  域名: www.*******
  邮箱: *******
  CA: Let's Encrypt
  服务器: 通用
  验证: HTTP-01
  目录: D:\webroot\*******\WEB
  文件: www.*******
========================================
Step 1: 加载 ACME 帐户密钥...
  未找到现有密钥,生成新密钥...
[错误] 导出账户密钥失败
  新密钥已保存
Step 2: 获取 ACME 目录 (Let's Encrypt)...
  获取 Nonce: VhC6f1Lr00pIvOgINO-26aDZOEDMoTLT
Step 3: 注册帐户...
  帐户状态: valid
Step 4: 创建订单...
  订单状态: pending
Step 5: 获取域名授权...
Step 6: Web 服务器运行中,写入验证文件...
  已写入: .well-known/acme-challenge/suwiOlJa3a0151WGrpGOfHFJ7LhA6c8kxe3AdEsAuPA
Step 6.5: 自检...
  本地自检通过
  域名 A 记录需指向本机
Step 7: 请求 ACME 验证...
  已通知验证
Step 8: 轮询验证结果...
  已删除验证文件

[错误] 域名验证失败
  原因: Let's Encrypt 无法通过 HTTP-01 验证域名所有权
  解决方法:
    1. 在域名 DNS 管理后台将 www.******* 的 A 记录指向本机公网 IP
    2. 确认网站根目录的 .well-known/acme-challenge/ 可被公网访问
    3. 检查 Web 服务器(IIS/Nginx/Apache)配置是否有重写规则拦截了该路径
  速率限制: 每小时最多验证失败 5 次,每周最多签发 50 张
推荐
 楼主| 情归何处 发表于 2026-5-13 16:49 |楼主
开创者 发表于 2026-5-13 16:32
HTTP-01 验证步骤:
1. 填写域名
2. 填写邮箱(可选填,用于接收到期提醒)

原因: Let's Encrypt 无法通过 HTTP-01 验证域名所有权  这个被Let's Encrypt 直接拒绝。首先域名解析是不是这个服务器ip。你是服务器apache还是nginx。。。毕竟申请还是要主流工具。你如果都不是话,还是走dns-01。
沙发
开创者 发表于 2026-5-13 12:55
3#
yyxx1111 发表于 2026-5-13 14:29
是申请  域名SSL证书用的还是?
4#
aria1983 发表于 2026-5-13 14:43
小白插个眼,看看大佬们怎么用的
5#
zhougyu 发表于 2026-5-13 14:53
这是申请网站的ssl证书吗?有效期是多久?
6#
 楼主| 情归何处 发表于 2026-5-13 15:27 |楼主
本帖最后由 情归何处 于 2026-5-13 15:30 编辑
开创者 发表于 2026-5-13 12:55
能不能申请网站正式使用的?用DNS方式

当然可以,dns,域名解析加txt,软件会自动生成拷贝过去,而且还是通配符。
7#
 楼主| 情归何处 发表于 2026-5-13 15:28 |楼主
zhougyu 发表于 2026-5-13 14:53
这是申请网站的ssl证书吗?有效期是多久?

都是90天
8#
 楼主| 情归何处 发表于 2026-5-13 15:32 |楼主
aria1983 发表于 2026-5-13 14:43
小白插个眼,看看大佬们怎么用的

纯傻瓜式操作了,我都写了明细方法。点下就送。彻底解放小白。
9#
zhougyu 发表于 2026-5-13 15:33

这个一定要在服务器上操作吗?
10#
 楼主| 情归何处 发表于 2026-5-13 15:40 |楼主
zhougyu 发表于 2026-5-13 15:33
这个一定要在服务器上操作吗?

不是,http模式必须要在服务器上。但最简单。dns-01 可以本地电脑。但运营商解析要加txt验证。但可以下载到通配符域名证书。子域名不用重复申请了。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-5-14 04:00

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表