Environment-variables-reference.md
July 27, 2026 · View on GitHub
Environment Variables Reference
acme-companion Container Variables
Proxied Container Variables
| Variable | Default | Legacy Variable | Documentation |
|---|---|---|---|
ACME_HOST | — | LETSENCRYPT_HOST | Basic usage · Let's Encrypt and ACME |
ACME_EMAIL | DEFAULT_EMAIL or none | LETSENCRYPT_EMAIL | Let's Encrypt and ACME › Contact address |
ACME_CA_URI | acme-companion's ACME_CA_URI | — | Let's Encrypt and ACME › ACME CA URI |
ACME_CA_BUNDLE | acme-companion's ACME_CA_BUNDLE | — | Let's Encrypt and ACME › Alternate trusted root CA |
ACME_CHALLENGE | acme-companion's ACME_CHALLENGE | — | Let's Encrypt and ACME › DNS-01 challenge |
ACMESH_DNS_API_CONFIG | acme-companion's ACMESH_DNS_API_CONFIG | — | Let's Encrypt and ACME › DNS-01 challenge |
ACME_CERT_PROFILE | acme-companion's ACME_CERT_PROFILE or CA default | — | Let's Encrypt and ACME › Certificate profile |
ACME_EAB_KID | acme-companion's ACME_EAB_KID | — | Zero SSL · Google Trust Services |
ACME_EAB_HMAC_KEY | acme-companion's ACME_EAB_HMAC_KEY | — | Zero SSL · Google Trust Services |
ACME_KEYSIZE | DEFAULT_KEY_SIZE (4096) | LETSENCRYPT_KEYSIZE | Let's Encrypt and ACME › Private key size |
ACME_OCSP | false | — | Let's Encrypt and ACME › OCSP stapling |
ACME_POST_HOOK | — | — | Let's Encrypt and ACME › Pre-Hook and Post-Hook |
ACME_PRE_HOOK | — | — | Let's Encrypt and ACME › Pre-Hook and Post-Hook |
ACME_PREFERRED_CHAIN | — | — | Let's Encrypt and ACME › Preferred chain |
ACME_RENEW_AFTER | acme-companion's ACME_RENEW_AFTER (60) | — | Let's Encrypt and ACME › Certificate renewal timing |
ACME_RENEW_PRIVATE_KEYS | RENEW_PRIVATE_KEYS (true) | — | Container configuration |
ACME_RESTART_CONTAINER | false | LETSENCRYPT_RESTART_CONTAINER | Let's Encrypt and ACME › Container restart on cert renewal |
ACME_SINGLE_DOMAIN_CERTS | false | LETSENCRYPT_SINGLE_DOMAIN_CERTS | Let's Encrypt and ACME › Separate certificate for each domain |
LETSENCRYPT_TEST | false | — | Let's Encrypt and ACME › Test certificates |
ZEROSSL_API_KEY | acme-companion's ZEROSSL_API_KEY | — | Zero SSL |