اعلانها
پاک کردن همه
امنیت و SSL
2
دیدگاهها
1
کاربران
0
واکنشها
337
بازدید
7
13/05/2026 1:50 ق.ظ
شروعکننده موضوع
میخواهیم بهجای گواهی پولی از Let's Encrypt استفاده کنیم. مشکل اصلی تمدید هر ۹۰ روز است. چطور خودکارش کنیم؟
Let's Encrypt کاملاً قابل استفاده است، ولی چون هر ۹۰ روز منقضی میشود، خودکارسازی اجباری است — تمدید دستی دیر یا زود فراموش میشود و سرویس ایمیل میخوابد.
مسیر پیشنهادی روی ویندوز:
- یک کلاینت ACME ویندوزی نصب کنید (مثل win-acme). این ابزارها معمولاً خودشان یک Scheduled Task برای تمدید میسازند.
- روش اعتبارسنجی را انتخاب کنید:
- HTTP-01 — نیاز به باز بودن پورت ۸۰ دارد
- DNS-01 — اگر پورت ۸۰ بسته است یا گواهی wildcard میخواهید، این را انتخاب کنید
- مرحلهی کلیدی که اکثراً فراموش میشود: بعد از هر تمدید، گواهی جدید باید به PFX تبدیل و به SmarterMail معرفی شود و سرویس ریاستارت شود. اگر این را خودکار نکنید، وبمیل گواهی جدید میگیرد ولی IMAP/SMTP همان گواهی منقضی قدیمی را سرو میکنند.
win-acme امکان اجرای اسکریپت بعد از تمدید را دارد؛ یک اسکریپت PowerShell بنویسید که تبدیل + جایگزینی + ریاستارت سرویس را انجام دهد.
حتماً یک مانیتورینگ بگذارید که تاریخ انقضای گواهی روی پورت ۹۹۳ را چک کند و قبل از انقضا هشدار بدهد. تمدید خودکار هم گاهی میشکند.
1 پاسخ