acme-redirect(1) General Commands Manual acme-redirect(1)

acme-redirect - دیمن کوچک http برای پاسخ به چالش‌های acme و بازهدایت بقیه ترافیک به https

acme-redirect [-v|--verbose] [-c /etc/acme-redirect.conf] [--config-dir /etc/acme-redirect.d] [--acme-email <acme-email>] [--acme-url https://acme-v02.api.letsencrypt.org/directory] [--chall-dir /run/acme-redirect] [--data-dir /var/lib/acme-redirect] <subcommand>

ابزار acme-redirect یک سرور http بسیار کوچک است که پروتکل ACME (مدیریت خودکار محیط گواهیnjها) را پیادهnjسازی میnjکند و همه درخواستnjهای دیگر را به https هدایت میnjنماید. این ابزار میnjتواند مستقیماً روی پورت 80 اجرا شود و از صدور و تمدید خودکار گواهیnjها بهnjصورت پیشnjفرض با کمترین پیکربندی پشتیبانی میnjکند.

دیمن http را اجرا میnjکند.

-B <bind-addr>, --bind-addr <bind-addr>

آدرسی که باید به آن گوش فرا دهد. مقدار پیشnjفرض [::]:80 است.

--chroot

اعمال تغییر ریشه (chroot) به دایرکتوری چالش (challenge directory).

--user <user>

کاهش دسترسی از ریشه (root) به این کاربر.

acme-redirect daemon

تمدید گواهیnjهایی که در آستانه انقضا هستند و اجرای دستورات مشخصnjشده برای بازخوانی (reload) گواهی.

-n, --dry-run

در عمل کاری انجام نده، فقط نشان بده چه اتفاقی خواهد افتاد.

--force-renew

تمدید اجباری گواهیnjها حتی اگر در آستانه انقضا نباشند.

--skip-cleanup

عدم پاکnjسازی گواهیnjهای قدیمی که دیگر فعال نیستند.

--skip-restarts

عدم اجرای دستورات exec پیکربندیnjشده.

<certs ...>

تنها تمدید گواهیnjهای خاص. اگر گواهی مشخصی صریحاً انتخاب نشود، تمام گواهیnjها تمدید میnjشوند.

acme-redirect renew

نمایش گواهیnjهای موجود و وضعیت انقضای آنnjها.

acme-redirect status

میnjتوانید بهnjسادگی دستور acme-redirect renew را بهnjصورت دوره‌ای اجرا کنید. اگر از systemd استفاده میnjکنید، میnjتوانید از تایمر systemd استفاده کنید:

systemctl enable --now acme-redirect-renew.timer

acme-redirect.conf(5), acme-redirect.d(5).

ابزار acme-redirect در ابتدا توسط kpcyrd نوشته شده و در نشانی زیر میزبانی میnjشود: https://github.com/kpcyrd/acme-redirect

2026-05-17