Vi rekommenderar verkligen att du testar mot vår testmiljö innan du använder produktionsmiljön. På så sätt kan du få saker att funka innan riktiga certifikat utfärdas och minska risken att du närmar dig taktbegränsningar.
ACME-URL:en för vår ACMEv2-testmiljö är:
https://acme-staging-v02.api.letsencrypt.org/directory
Om du använder Certbot kan du använda vår testmiljö med flaggan --test-cert eller --dry-run. För andra klienter, läs deras instruktioner för information om testning mot testmiljön.
Observera att ACME-konton är begränsade till varje miljö, och därför krävs ett separat konto för testmiljön. Certbot tar hand om detta åt dig.
Testmiljön använder samma frekvensbegränsningar som produktionsmiljön, men med andra värden:
Övergripande begärandegränser är:
| Ändpunkt | Förfrågningar per IP (per sekund) | Burstkapacitet |
|---|---|---|
| /acme/new-nonce | 20 | 10 |
| /acme/new-account | 5 | 15 |
| /acme/new-order | 20 | 40 |
| /acme/revoke-cert | 10 | 100 |
| /acme/renewal-info | 1000 | 100 |
| /acme/* | 20 | 20 |
| /directory | 40 | 40 |
Testmiljön har en certifikathierarki som efterliknar produktionsmiljön. Namnen har modifierats med ett prefix av (STAGING) och unikt namn för att göra dem tydligt åtskilda från deras produktionsmotsvarigheter.
Staging miljön har fyra aktiva rotcertifikat som inte finns i webbläsar-/klienttrust-lagringar: “(STAGING) Pretend Pear X1”, “(STAGING) Bogus Broccoli X2”, “(STAGING) Yearning Yucca Root YE” och “(STAGING) Yonder Yam Root YR”.
Om du vill att en klient som endast används för testning ska lita på testmiljön kan du lägga till testmiljöns certifikat i klientens certifikatarkiv för testning. Viktigt: Lägg inte till testmiljöns rot- eller mellancertifikat i ett certifikatarkiv som du använder för vanlig surfning eller andra aktiviteter. De granskas inte och omfattas inte av samma krav som våra produktionsrotcertifikat och är därför endast säkra att använda för testning.
Testmiljön har mellancertifikat som motsvarar produktionsmiljön och utfärdas från de icke betrodda rotcertifikat som beskrivs ovan. Som i produktionen används inte alla vid någon given tidpunkt. Den fullständiga listan över aktuella intermediärer är:
Dessa intermediärer kan ändras när som helst och bör inte fastställas eller litas på av något system. I allmänhet kan du förvänta dig att staging-intermediärer motsvarar de motsvarande produktions-(betrodda) intermediärerna. Om det är strikt nödvändigt kan du få fullständiga certifikatuppgifter här.
Testmiljön använder flera test-CT-loggar. SCT:er från dessa loggar ingår i testcertifikat. Men eftersom testmiljön endast är en testmiljö, kan CT inte användas för att pålitligt observera certifikat som utfärdats i testmiljön.
Dessa loggar inkluderar Let’s Encrypt Testing Logs, samt testloggar från andra Certificate Transparency-loggoperatörer.
Dessutom kan vissa ct-test-srv-loggar användas, som inte är verkliga loggar och inte lagrar utfärdade certifikat.
Testmiljön har generösa taktbegränsningar för att möjliggöra testning men det passar inte så bra för integration med utvecklingsmiljöer eller kontinuerlig integration (CI). Att göra nätverksanrop till externa servrar can introducera instabilitet och testmiljön tillhandahåller inte något sätt att “fejka” DNS eller lyckad utmaningsvalidering vilket bidrar till mer komplicerade testbäddar.
Förutom testmiljön så erbjuder Let’s Encrypt en liten ACME-server specialbyggd för CI och utvecklingsmiljöer kallad Pebble. Att köra Pebble på din utvecklingsmaskin eller i en CI-miljö är snabbt och enkelt.