---
title: "使用 Powershell 達成 let's encrypt DNS 挑戰，取得 免費 https 憑證"
description: "說明如何透過 PowerShell 的 Posh-ACME 模組，對 GoDaddy 與 Cloudflare 達成 Let's Encrypt DNS Challenge，自動取得萬用免費 HTTPS 憑證。"
canonical_url: "https://blog.markkulab.net/post/powershell-godaddy-dns-challenge"
author: "Mark Ku"
author_url: "https://blog.markkulab.net/author/mark-ku"
site: "Mark Ku's Blog"
date_published: "2022-05-15 01:01:01 +0800"
category: "PowerShell"
tags: ["powershell", "https", "letsencrypt", "dns", "godaddy", "cloudflare", "ssl", "certificate"]
language: "zh-TW"
license: "CC BY 4.0"
license_url: "https://creativecommons.org/licenses/by/4.0/"
attribution: "轉載或引用請註明作者並附上原文連結"
---

# 使用 Powershell 達成 let's encrypt DNS 挑戰，取得 免費 https 憑證

## 問題
現今大多數網站基於各種理由都需要支援 https，但剛開始經營網站時，會使用很多免費的 Https 憑證，最有名的是 let's encrypt，但這些憑證通常只有三個月的期效，每三個月過後要延展或手動重新申請，要達成 ACME http challenge和 DNS challenge ( 萬用憑證 ) 或透過 nginx 延長憑證，都是一件很麻煩的事。

倘若想要取得萬用憑證 *.abc.com 都是得達成 DNS challenge，非常的麻煩，因此自己寫一個腳本，快速取得  let's encrypt 免費憑證。

## DNS 驗證流程
先回顧 DNS Challenge 的流程
1. 向 let's encrypt 取得驗證內容
2. 在 DNS 主機加上 Let's encrypt 指定 TXT 記錄
3. 取得憑證
4. 移除 主機加上 Let's encrypt 先前指定的 TXT 記錄

## 實作的想法
像 Godaddy 及 Cloud flare 比較大的域名服務商，都支援 API Token 的方式，透過腳本( script ) 指令，去更新 DNS 值。

## 域名供應商不支援 API 更新 DNS 設定。
在購買 TW 的相關的域名在 Godaddy 或 Cloudflare 購買域名，比台灣的域名供應商每年貴了快 300 元以上，且台灣的域名供應商，多半不支援透過 API KEY 修改 DNS，因此我將域名免費託管在 Godaddy，方便透過去 API 修改相關的設定值。

##  撰寫 Power shell 腳本

### 調整 Powershell 執行權限
```
Set-ExecutionPolicy RemoteSigned
```
### 安裝 Posh-ACME 模組
```
Install-Module -Name Posh-ACME
```
### Godaddy 的腳本 (godaddy-dns-challenge.ps1)
```
Set-PAServer "LE_Prod"

$pArgs = @{GDKey="輸入Godaddy API KEY";GDSecret="輸入Godaddy Secret"}         

 New-PACertificate *.letgo.com.tw -FriendlyName *.letgo.com.tw -PfxPass password01 -AcceptTOS -Contact a4756830@gmail.com -DnsPlugin GoDaddy -PluginArgs $pArgs
 
Get-PACertificate | fl *
```
### Cloudflare 的腳本 ( cloudflare-dns-challenge.ps1 )

```
Set-PAServer "LE_Prod"
$secToken = "輸入你的 Cloud Flare API 金鑰"
$pArgs = @{ CFToken = $secToken }
New-PACertificate *.letgo.com.tw -FriendlyName *.letgo.com.tw -PfxPass password01 -AcceptTOS -Contact anthony@sliema.com.au -DnsPlugin CloudFlare -PluginArgs $pArgs
Get-PACertificate | fl *
```

## 監測憑證失效的工具
除了先前[文章](https://blog.markkulab.net/2021/12/11/application-monitor-uptime-kuma/)所提到的 uptime-kuma 可以在憑證失效的 7天、14天、21天憑證過期前會提醒。此外 [LetsMonitor](https://letsmonitor.org/monitors) 也提供免費 SSL 憑證到期提醒與監測，可以當個備案。

![LetsMonitor編輯憑證有效性監控設定](https://blog.markkulab.net/content/markku/posts/powershell-godaddy-dns-challenge/images/HIv97Rq.png)

## 結論
透過大型域名供應商的 API，透過腳本去達成 let's encrypt Http DNS 驗證，是相當方便的，搭配排程透執行指令的方式，就算是一次管理1000台，我想應該也是沒問題，不花錢又能使用免費的 Https 憑證，想起來就讓人開心。  

執行畫面  
![PowerShell視窗顯示Let's Encrypt憑證檔案列表](https://blog.markkulab.net/content/markku/posts/powershell-godaddy-dns-challenge/images/F1ptFJj.png)

[參考資料1](https://medium.com/@mark86092/%E9%80%8F%E9%81%8E-docker-%E7%B0%A1%E5%8C%96-letsencrypt-%E6%86%91%E8%AD%89%E7%9A%84%E5%8F%96%E5%BE%97-de14ab08fdeb
)

[參考資料2](
https://blog.onevinn.com/using-powershell-to-get-wildcard-certificate-from-lets-encrypt
)

[參考資料3](
https://israynotarray.com/other/20200510/1067127387/
)

[參考資料4](
https://anthonyspiteri.net/powershell-api-lets-encrypt-cloudflare/
)

---

## 關於本文與作者

本文出自 [Mark Ku's Blog](https://blog.markkulab.net/post/powershell-godaddy-dns-challenge)

授權條款： [CC BY 4.0](https://creativecommons.org/licenses/by/4.0/) — 轉載或引用請註明作者並附上原文連結

### 關於作者

**[Mark Ku](https://blog.markkulab.net/author/mark-ku)** — Software Solution Provider

- 10+ 年資深軟體工程師，現為 AI 應用 Builder
- 專注大型平台架構設計，從北美電商到AI SaaS訂閱收費系統
- 結合 AI Agent 與自動化，打造高效可演進的產品技術基礎

### 作者開發的免費工具

以下工具皆可免費使用：

- [免費 PDF 簽名工具](https://blog.markkulab.net/tools/pdf-sign): 線上 PDF 簽名工具，瀏覽器內完成手繪、打字、上傳簽名，可拖曳放置、縮放、下載。所有處理都在你的裝置完成，檔案不會上傳。
- [VS Code Refactory](https://blog.markkulab.net/tools/refactory): Refactory 是一款 VS Code 重構擴充套件：34 個重構動作、37 條 code smell 檢查、Code Health 儀表板、18 種語言、534 支測試。懂你的專案慣例：介面放哪、DI 註冊寫在哪、'use client' 該不該加；還會用 git 修改頻率 × 複雜度排出「該先修哪個檔案」，並一鍵把壞味道交給你自己電腦上的 Claude Code 修。免費使用，原始碼不離開你的機器。
- [DB-Kit 資料庫管理工具](https://blog.markkulab.net/tools/db-kit): DB-Kit 是一個用 Tauri + Rust + React 打造的輕量跨平台資料庫管理工具，用單一一致的介面同時管理 MySQL、MariaDB、PostgreSQL、SQL Server、Oracle、SQLite、MongoDB、Redis、Kafka、Elasticsearch 與 RabbitMQ 十一種資料來源：連線密碼以 OS keychain 加密、SSH Tunnel、完整 CRUD、視覺化查詢建構器、多結果集同時顯示、跨連線資料傳輸與比對同步、Excel / CSV 匯入匯出、執行計畫視覺化、ER 圖、排程備份、SQL 壓力測試（p50～p99 延遲百分位）、15 條規則的 SQL 審查、Kafka 訊息瀏覽與監控告警；繁中 / 英文雙語介面，內建 AI 助手（自然語言生成 SQL、AI 審查與調校建議）與命令列工具 dbk。免費開源（MIT），提供 Windows / macOS / Linux 安裝檔。
- [VS Code Super Mermaid](https://blog.markkulab.net/tools/super-mermaid): Super Mermaid 是一款 VS Code 擴充套件：開箱即用的漂亮 Mermaid 圖表，自動上色、即時預覽、滑鼠平移縮放、PNG / SVG 高解析匯出，內建 21 種範本與多種主題。免費開源（MIT）。
- [React Super Mermaid](https://blog.markkulab.net/tools/react-super-mermaid): react-super-mermaid 是一個開源 React 元件庫：一行 <MermaidViewer> 即可渲染漂亮的 Mermaid 圖表，內建 colorful / sketch 主題、平移縮放、圖內搜尋、SVG / PNG 高解析匯出。輕量、SSR 安全、完整 TypeScript 型別。免費開源（MIT）。
- [Jira / Confluence Super Mermaid](https://blog.markkulab.net/tools/jira-super-mermaid): Atlassian Forge app：在 Jira issue 與 Confluence 內文直接寫 Mermaid 語法，畫流程圖、時序圖、狀態機與甘特圖。11 種圖表、SVG / PNG 匯出、明暗主題、完整中日韓文字支援。取得 Runs on Atlassian 資格：圖表存在你自己的站台，app 不呼叫任何第三方服務。免費，即將上架 Atlassian Marketplace。
- [Mermaid 線上預覽](https://blog.markkulab.net/tools/mermaid-preview): 在瀏覽器裡寫 Mermaid、即時看圖，整張圖表壓進網址就能分享。免註冊、不上傳伺服器，相容 mermaid.live 的分享連結。
- [React Intl Phone Number](https://blog.markkulab.net/tools/react-intl-phone-number): react-intl-phone-number 是一個開源 React 元件：framework-agnostic、不依賴 antd，提供 E.164 進出、可搜尋國旗 / 國碼下拉、可配置驗證等級（strict / mobile-strict / loose）、可主題化 CSS 與 i18n，電話邏輯由 google-libphonenumber 驅動。輕量、完整 TypeScript 型別。免費開源（MIT）。
- [Uptime Kuma Cluster](https://blog.markkulab.net/tools/uptime-kuma-cluster): 把單機版 Uptime Kuma 改造成高可用叢集：OpenResty + Lua 智慧負載平衡、MariaDB 共享狀態、健康檢查與自動 Failover，附叢集管理 REST API，一行 Docker Compose 啟動。免費開源（MIT）。
- [特教專案](https://blog.markkulab.net/education): 為特殊教育學生製作的學習教材

### 每日 Podcast

- [科技新鮮事](https://blog.markkulab.net/category/tech-news): 每日精選 AI 與科技趨勢，透過語音摘要快速掌握最新技術動態，涵蓋 AI 應用、軟體架構、DevOps 與工程實戰。 — RSS: https://blog.markkulab.net/feed.xml
- [AI股市蝦聊](https://blog.markkulab.net/category/ai-stock-chat): 每個交易日用 AI 分析台股盤勢，以雙人對話聊當天的盤中觀察與隔日預測。 — RSS: https://blog.markkulab.net/ai-stock-chat/feed.xml

### 電子報

[訂閱電子報](https://blog.markkulab.net/subscribe) — 第一時間收到新文章通知，無垃圾信、隨時可取消訂閱。
