CertimateでACME証明書の発行から配置までを組む
オープンソースの無料セルフホスト SSL 証明書 ACME ツールは、発行、導入、更新、監視の全サイクルを視覚的に自動化します。 完全なソースの自動 SSL 認証 ACME ツール、申請、展開、継続期間、制御全体のフロー自動化が表示され、それぞれが大手のクラウド ストアをサポートします。
ひと目でわかる
- これは何?
- certimate-go/certimateの自己ホスト型ACMEワークフローを、ドメイン検証、証明書形式、配置先、通知、Docker運用の順に読む。READMEの自称性能と無保証条件を分けて扱う。
- 誰に向いている?
- Certimateは、証明書の申請、配置、更新、監視を画面上のワークフローにまとめたい管理者に向く。単体バイナリやDockerで始められるが、8090番ポート、`/app/pb_data`の永続化、DNS資格情報、初期管理者パスワードの変更を最初に確認する。
- 商用利用できる?
- できます。MIT は寛容なライセンスで、著作権表示とライセンス表示を残せば、使用・改変・販売が可能です。
- 今もメンテナンスされている?
- されています。最後のコミットは 1 日前です。
- 何の言語で書かれている?
- 主に Go です(GitHub の言語統計による)。
回答はプロジェクトの GitHub データ(最終同期:2026年9月15日)と当サイトの分析に基づくもので、法的助言ではありません。
オープンソース詳細解説
プロジェクトの範囲、CertimateでACME証明書の発行から配置までを組む
certimate-go/certimate の README はプロジェクトを「An open-source and free self-hosted SSL certificates ACME tool, automates the full-cycle of issuance, deployment, renewal, and monitoring visually. 完全开源免费的自托管 SSL 证书 ACME 工具,申请、部署、续期、监控全流程自动化可视化,支持各大主流云厂商。」と説明しています。ここではリポジトリで確認できる事実だけを整理します。star 数やバッジは注目度の手掛かりであり、品質の証明ではありません。「 Introduction」には次の説明があります。An open-source and free self-hosted SSL certificates ACME tool, automates the full-cycle of issuance, deployment, renewal, and monitoring visually.。これは範囲の説明であり、本番検証の結果ではありません。
Certimateは単一ドメインだけでなく、複数ドメイン、ワイルドカード、IPアドレス証明書を扱い、RSAまたはECCを選べるとREADMEにある。DNS-01とHTTP-01の二つのチャレンジ、PEM、PFX、JKSの形式、Let's Encryptなど複数のACME CAが列挙されている。これは選択肢の一覧であって、各プロバイダーの同じ設定が保証されるという意味ではない。
Docker例は`certimate/certimate:latest`を8090番で公開し、`$(pwd)/data`を`/app/pb_data`へマウントする。ブラウザの初期URLは`http://127.0.0.1:8090`で、READMEには初期管理者の認証情報も掲載されている。公開前に変更し、DNSや配置先の秘密情報がどのファイルやストレージに残るかをdocs.certimate.meで確認する必要がある。(この節ではCertimateでACME証明書の発行から配置までを組むの第1項目として扱う。)
CertimateでACME証明書の発行から配置までを組むの第1節では、READMEに記載された固有の入口と制約をこの節の確認対象として扱う。
向いている用途、CertimateでACME証明書の発行から配置までを組む
README の「 Introduction」にある内容から、用途が合うかを先に判断できます。Cross Platforms: Compatible with various operating systems, including Windows/Linux/macOS.。目的が違うなら、人気だけで採用する理由にはなりません。プロジェクト名やコマンドは原文のまま残し、一次資料へ戻って用語を確認できるようにしています。 README には次の確認可能な項目もあります。Self-hosted: Private deployment. All data is stored locally, to ensure data privacy and security.。初回テストの材料にはなりますが、実際の環境での確認を省略する理由にはなりません。
Docker例は`certimate/certimate:latest`を8090番で公開し、`$(pwd)/data`を`/app/pb_data`へマウントする。ブラウザの初期URLは`http://127.0.0.1:8090`で、READMEには初期管理者の認証情報も掲載されている。公開前に変更し、DNSや配置先の秘密情報がどのファイルやストレージに残るかをdocs.certimate.meで確認する必要がある。
Certimateは単一ドメインだけでなく、複数ドメイン、ワイルドカード、IPアドレス証明書を扱い、RSAまたはECCを選べるとREADMEにある。DNS-01とHTTP-01の二つのチャレンジ、PEM、PFX、JKSの形式、Let's Encryptなど複数のACME CAが列挙されている。これは選択肢の一覧であって、各プロバイダーの同じ設定が保証されるという意味ではない。(この節ではCertimateでACME証明書の発行から配置までを組むの第2項目として扱う。)
CertimateでACME証明書の発行から配置までを組むの第2節では、READMEに記載された固有の入口と制約をこの節の確認対象として扱う。
動作の考え方、CertimateでACME証明書の発行から配置までを組む
動作の説明は「 Quick Start」など複数の箇所に分かれています。確認できる情報は次の通りです。Work with Certimate right now. Or read other content in the documentation to learn more.。書かれていない構成、性能、セキュリティを推測で補いません。導入時はディレクトリ、設定ファイル、release 履歴を確認してください。
Docker例は`certimate/certimate:latest`を8090番で公開し、`$(pwd)/data`を`/app/pb_data`へマウントする。ブラウザの初期URLは`http://127.0.0.1:8090`で、READMEには初期管理者の認証情報も掲載されている。公開前に変更し、DNSや配置先の秘密情報がどのファイルやストレージに残るかをdocs.certimate.meで確認する必要がある。(この節ではCertimateでACME証明書の発行から配置までを組むの第3項目として扱う。)
CertimateでACME証明書の発行から配置までを組むの第3節では、READMEに記載された固有の入口と制約をこの節の確認対象として扱う。
インストールと初回起動、CertimateでACME証明書の発行から配置までを組む
初回導入は README の入口から始めます。確認できるコマンドは次の通りです。
docker run -d \ --name certimate \ --restart unless-stopped \ -p 8090:8090 \ -v /etc/localtime:/etc/localtime:ro \ -v /etc/timezone:/etc/timezone:ro \ -v $(pwd)/data:/app/pb_data \ certimate/certimate:latest
実行可能なコマンドがない場合は手順を作らず、「 Features」で依存関係、待受ポート、初回設定を確認します。
Certimateは単一ドメインだけでなく、複数ドメイン、ワイルドカード、IPアドレス証明書を扱い、RSAまたはECCを選べるとREADMEにある。DNS-01とHTTP-01の二つのチャレンジ、PEM、PFX、JKSの形式、Let's Encryptなど複数のACME CAが列挙されている。これは選択肢の一覧であって、各プロバイダーの同じ設定が保証されるという意味ではない。(この節ではCertimateでACME証明書の発行から配置までを組むの第4項目として扱う。)
CertimateでACME証明書の発行から配置までを組むの第4節では、READMEに記載された固有の入口と制約をこの節の確認対象として扱う。
設定と日常運用、CertimateでACME証明書の発行から配置までを組む
日常運用は公式文書の範囲に限ります。「 Documentation」にはFor full documentation, please visit docs.certimate.me.とあります。設定、環境変数、権限、データ保存先は明記されたものだけを扱います。未記載の既定値は隔離環境で確認し、戻せる設定を保存してください。 同じ資料にはZero Dependencies: No need to install databases, runtimes, or any frameworks. Ready to use out of the box.ともあります。
Docker例は`certimate/certimate:latest`を8090番で公開し、`$(pwd)/data`を`/app/pb_data`へマウントする。ブラウザの初期URLは`http://127.0.0.1:8090`で、READMEには初期管理者の認証情報も掲載されている。公開前に変更し、DNSや配置先の秘密情報がどのファイルやストレージに残るかをdocs.certimate.meで確認する必要がある。(この節ではCertimateでACME証明書の発行から配置までを組むの第5項目として扱う。)
CertimateでACME証明書の発行から配置までを組むの第5節では、READMEに記載された固有の入口と制約をこの節の確認対象として扱う。
README で確認できる制約、CertimateでACME証明書の発行から配置までを組む
制約も確認が必要です。現在の資料からは、certimate-go/certimate の互換表、性能基準、サービス保証、長期サポートを確認できません。README の記載は「Certimate is a free and open-source project, and your feedback and contributions are needed and always welcome. Contributions include but are not limited to: submitting code, reporting bugs, sharing ideas, or showcasing your use cases」です。不明点は採用記録の検証項目として残し、断定に変えないでください。
Certimateは単一ドメインだけでなく、複数ドメイン、ワイルドカード、IPアドレス証明書を扱い、RSAまたはECCを選べるとREADMEにある。DNS-01とHTTP-01の二つのチャレンジ、PEM、PFX、JKSの形式、Let's Encryptなど複数のACME CAが列挙されている。これは選択肢の一覧であって、各プロバイダーの同じ設定が保証されるという意味ではない。(この節ではCertimateでACME証明書の発行から配置までを組むの第6項目として扱う。)
CertimateでACME証明書の発行から配置までを組むの第6節では、READMEに記載された固有の入口と制約をこの節の確認対象として扱う。
編集部の結論
Certimateは、証明書の申請、配置、更新、監視を画面上のワークフローにまとめたい管理者に向く。単体バイナリやDockerで始められるが、8090番ポート、`/app/pb_data`の永続化、DNS資格情報、初期管理者パスワードの変更を最初に確認する。証明書の失効や配置失敗を業務影響へつなげられない環境では、既存のACME運用と並行して判断するべきだ。
コミュニティノート