Environment-variables-reference.md

July 27, 2026 · View on GitHub

Environment Variables Reference

acme-companion Container Variables

VariableDefaultLegacy VariableDocumentation
ACME_CA_URIhttps://acme-v02.api.letsencrypt.org/directoryContainer configuration
ACME_CA_BUNDLEAlpine trust storeContainer configuration
ACME_CHALLENGEHTTP-01Let's Encrypt and ACME › DNS-01 challenge
ACMESH_DNS_API_CONFIGLet's Encrypt and ACME › DNS-01 challenge
ACME_CERT_PROFILECA defaultLet's Encrypt and ACME › Default certificate profile
ACME_EAB_KIDZero SSL · Google Trust Services
ACME_EAB_HMAC_KEYZero SSL · Google Trust Services
ACME_HTTP_CHALLENGE_LOCATIONfalseContainer configuration
ACME_POST_HOOKContainer configuration · Hooks
ACME_PRE_HOOKContainer configuration · Hooks
ACME_RENEW_AFTER60 (days)DEFAULT_RENEW ⚠️ deprecatedContainer configuration
CERTS_UPDATE_INTERVAL3600 (seconds)Container configuration
CREATE_DEFAULT_CERTIFICATEfalseLet's Encrypt and ACME › Self signed default certificate
DEBUG0Container configuration
DEFAULT_EMAILLet's Encrypt and ACME › Default contact address
DEFAULT_KEY_SIZE4096Let's Encrypt and ACME › Private key size
DHPARAM_BITS4096Container configuration
DHPARAM_SKIPfalseContainer configuration
DOCKER_CERT_PATHContainer configuration
DOCKER_CONTAINER_FILTERSall containersContainer configuration
DOCKER_HOSTunix:///var/run/docker.sockContainer configuration
DOCKER_TLS_VERIFYfalseContainer configuration
ENABLE_IPV6falseContainer configuration
FILES_GIDsame as FILES_UIDPersistent data › Ownership & permissions
FILES_PERMS600Persistent data › Ownership & permissions
FILES_UIDrootPersistent data › Ownership & permissions
FOLDERS_PERMS755Persistent data › Ownership & permissions
NGINX_DOCKER_GEN_CONTAINERAdvanced usage · Getting containers IDs
NGINX_PROXY_CONTAINERGetting containers IDs
RELOAD_NGINX_ONLY_ONCEfalseContainer configuration
RENEW_PRIVATE_KEYStrueContainer configuration · Let's Encrypt and ACME › Private key re-utilization
ZEROSSL_API_KEYZero SSL

Proxied Container Variables

VariableDefaultLegacy VariableDocumentation
ACME_HOSTLETSENCRYPT_HOSTBasic usage · Let's Encrypt and ACME
ACME_EMAILDEFAULT_EMAIL or noneLETSENCRYPT_EMAILLet's Encrypt and ACME › Contact address
ACME_CA_URIacme-companion's ACME_CA_URILet's Encrypt and ACME › ACME CA URI
ACME_CA_BUNDLEacme-companion's ACME_CA_BUNDLELet's Encrypt and ACME › Alternate trusted root CA
ACME_CHALLENGEacme-companion's ACME_CHALLENGELet's Encrypt and ACME › DNS-01 challenge
ACMESH_DNS_API_CONFIGacme-companion's ACMESH_DNS_API_CONFIGLet's Encrypt and ACME › DNS-01 challenge
ACME_CERT_PROFILEacme-companion's ACME_CERT_PROFILE or CA defaultLet's Encrypt and ACME › Certificate profile
ACME_EAB_KIDacme-companion's ACME_EAB_KIDZero SSL · Google Trust Services
ACME_EAB_HMAC_KEYacme-companion's ACME_EAB_HMAC_KEYZero SSL · Google Trust Services
ACME_KEYSIZEDEFAULT_KEY_SIZE (4096)LETSENCRYPT_KEYSIZELet's Encrypt and ACME › Private key size
ACME_OCSPfalseLet's Encrypt and ACME › OCSP stapling
ACME_POST_HOOKLet's Encrypt and ACME › Pre-Hook and Post-Hook
ACME_PRE_HOOKLet's Encrypt and ACME › Pre-Hook and Post-Hook
ACME_PREFERRED_CHAINLet's Encrypt and ACME › Preferred chain
ACME_RENEW_AFTERacme-companion's ACME_RENEW_AFTER (60)Let's Encrypt and ACME › Certificate renewal timing
ACME_RENEW_PRIVATE_KEYSRENEW_PRIVATE_KEYS (true)Container configuration
ACME_RESTART_CONTAINERfalseLETSENCRYPT_RESTART_CONTAINERLet's Encrypt and ACME › Container restart on cert renewal
ACME_SINGLE_DOMAIN_CERTSfalseLETSENCRYPT_SINGLE_DOMAIN_CERTSLet's Encrypt and ACME › Separate certificate for each domain
LETSENCRYPT_TESTfalseLet's Encrypt and ACME › Test certificates
ZEROSSL_API_KEYacme-companion's ZEROSSL_API_KEYZero SSL