#!/usr/bin/env bash # # 安装 acme.sh(纯 Shell ACME 客户端,不依赖 Python / 容器 / snap) # set -euo pipefail EMAIL="${EMAIL:-admin@stonelan.cn}" ACME="${ACME:-$HOME/.acme.sh/acme.sh}" if [ -s "$ACME" ]; then echo "acme.sh 已安装:$ACME" else echo "==> 安装 acme.sh" curl https://get.acme.sh | sh -s email="$EMAIL" fi # acme.sh 3.x 默认 CA 是 ZeroSSL,这里显式固定为 Let's Encrypt "$ACME" --set-default-ca --server letsencrypt echo "==> acme.sh 就绪" "$ACME" --version # 安装脚本会自动写入一条 cron(每天执行 acme.sh --cron),无需再手配续签 echo "==> 已注册的 cron:" crontab -l 2>/dev/null | grep acme.sh || echo " (未找到,请手动添加,参考 crontab.example)"