SSL Automatisering
Automatiser SSL/TLS-certifikater med ACME
FairSSL's ACME-tjeneste giver IT-professionelle, konsulenter og hostingudbydere en hurtig måde at automatisere SSL/TLS-certifikathåndtering. Den er sikker, fleksibel og fri for begrænsninger fra gratis certifikatudstedere.
Bygget på ACME v2 (RFC 8555) med ACME Renewal Information (ARI, RFC 9773) understøttelse. Vores platform automatiserer håndteringen af certifikaters livscyklus, inklusive tidlig fornyelse, skift til anden CA og overvågning af både certifikat- og klientstatus.
Kortere SSL-levetid er vedtaget
CA/Browser Forum har vedtaget gradvis kortere levetid: 200 dage (15. marts 2026), 100 dage (15. marts 2027), 47 dage (15. marts 2029). Uden automatisering er det et administrativt mareridt. Læs mere →
Prisen er fast, genudstedelserne er inkluderet
Automatiseringsgebyret er 250 DKK per certifikat per år og lægges oveni certifikatprisen. Ét gebyr dækker op til 25 servere, og prisen er den samme, uanset hvor ofte certifikatet genudstedes. Se priser →
Vigtige fordele ved FairSSL ACME
Frit valg af CA og produkt
DigiCert (OV), GlobalSign (OV/EV), Thawte (DV, OV), GeoTrust (DV, OV), RapidSSL (DV). Understøtter enkelt-domæne, wildcard og SAN-certifikater.
Automatiseret domænevalidering
Brug AutoDNS uden at eksponere DNS API-nøgler, ideelt til interne netværk og sikre miljøer.
Centraliseret administration
Opret profiler med produktspecifikke indstillinger, overvåg certifikatudløb og klientstatus, skift produkter uden at ændre serveropsætning.
Sikkerhedskontrol
Bloker eller tillad wildcard-udstedelse og SAN-navneændringer per profil og per ACME-klient. Lås ACME-klienter ned efter opsætning.
Høje grænser
Ingen begrænsning på antal betalte certifikater, op til 1.000 dubletter og 250 SANs. Perfekt til gendannelse og skalering.
ARI: smart fornyelse
ACME Renewal Information (ARI, RFC 9773) kontrollerer dagligt om certifikater bør fornyes tidligt og lader os overvåge at hver servers ACME-klient er aktiv og fungerer.
Gennemsigtig prissætning
ACME-servicegebyr for op til 25 servere der bruger certifikatet. Ved brug på mere end 25 servere tilkommer yderligere 250 DKK.
- SAN-ændringer og genudstedelser er undtaget fra gebyret
- Yderligere ACME-klienter der bruger samme certifikat: gratis
- Standard certifikatpriser gælder derudover
Certifikat-genbrug: Et certifikat, mange servere
Har du det samme domæne kørende på flere servere, f.eks. bag en load balancer, i et cluster eller med en staging/production-opsætning? Så skal du ikke købe et certifikat per server.
Med FairSSL ACME forvaltes certifikatet centralt. Når det fornyes, distribuerer din ACME klient det automatisk til alle servere der bruger det. Du betaler for certifikatet, ikke for antallet af installationer.
| Scenarie | Konkurrenter | FairSSL |
|---|---|---|
| 1 SAN-certifikat (www, api, mail), 5 servere | 5 licenser | 1 certifikat |
| 1 SAN-certifikat, 20 servere bag load balancer | 20 licenser | 1 certifikat |
| 1 wildcard, 100 servere | 100 licenser | 1 certifikat |
Vi sælger certifikater, ikke licenser per server. Et certifikat dækker alle de servere det er installeret på. Bruger I FairSSL ACME, dækker automatiseringsgebyret op til 25 servere per certifikat; server nr. 26 udløser endnu et gebyr.
Regneeksempel: 30 servere, 10 certifikater
En virksomhed med 30 servere fordelt på 10 certifikater betaler for 10 certifikater plus 10 ACME-gebyrer, i alt cirka 6.000 DKK om året. Der er ingen licenser per server, og prisen stiger ikke, når certifikaterne skal fornys oftere.
Sikkerhed uden DNS-nøgler på dine servere
Mange automatiseringsværktøjer kræver en DNS API-nøgle på hver server for at kunne udstede certifikater. Lækker den nøgle, kan en angriber ændre din DNS. Med FairSSL AutoDNS ligger valideringen hos os: dine servere skal hverken have DNS-nøgler eller åbne porte.
Vi anbefaler certifikater med navngivne hosts (SAN) frem for wildcards, og du kan håndhæve det: lås hver ACME-klient til bestemte navne og bloker wildcard-udstedelse per profil.
Bygget til teknikere
"Set and forget" validering
Glem at åbne firewalls eller håndtere midlertidige tokens. Vi bruger permanent DNS CNAME-validering.
- Dine servere behøver ingen indgående internetadgang
- Sæt CNAME én gang, vi håndterer validering automatisk for evigt
Intelligent certifikatgenbrug
Hvorfor betale for nye certifikater, fordi du har 10 servere bag en load balancer?
- Systemet genbruger eksisterende certifikater på tværs af din infrastruktur
- Yderligere ACME-klienter der bruger det samme certifikat er inkluderet i ACME-gebyret
Ingen sælgere: kun teknik
Du taler ikke med salg. Du taler med udviklerne der byggede systemet.
- Ingen salgsmøder, ingen "kontakt os for pris", ingen forudbetaling
- Trin-for-trin vejledninger til Windows (IIS), Linux og Kubernetes
Populære ACME-klienter
Enhver ACME-klient der følger RFC 8555 og understøtter EAB virker med FairSSL. Her er de klienter vi har testet og kan hjælpe med.
Windows
IIS, Exchange, RDP, SQL Server, ADFS
simple-acme, Certify The Web, Posh-ACMELinux
Apache, Nginx, HAProxy, Docker, Kubernetes
Lego, Certbot, acme.sh, CaddyNetværksudstyr
F5, Palo Alto, NetScaler, Fortinet, pfSense
FortiGate, NetScaler, F5, KEMP, KubernetesCloud
Azure, AWS, Kubernetes cert-manager
Key Vault Acmebot, cert-managerVores anbefaling: simple-acme til Windows, Lego til Linux og CI/CD. FairSSL sponsorerer begge projekter. De har den bedste integration med FairSSL ACME-server og understøtter ARI til intelligent fornyelse og overvågning.
Sammenligning med gratis ACME-tjenester
Se forskellen på FairSSL ACME, Let’s Encrypt og ZeroSSL.
Rul til højre for at se flere udbydere
| Funktion | FairSSL | Let's Encrypt |
|---|---|---|
| Certifikattyper | DV, OV, EV (GlobalSign, prævalideret) | DV |
| Certifikatgyldighed | 1–199 dage | 90 dage (6 dage annonceret) |
| Understøtter flere CA'er | ✓ | ✗ |
| ACME-klientovervågning | ✓ | ✗ |
| Udløbsadvarsler & rapporter | E-maillister, daglig/ugentlig/månedlig | ✗ |
| Certifikater pr. domæne | Ingen begrænsning | 50 pr. uge |
| Dublerede certifikater | 1000 | 5 pr. uge |
| Navne pr. certifikat (SANs) | 250 | 100 |
| Wildcards tilladt | ✓ | ✓ (kræver DNS API-nøgle) |
| DNS-validering | AutoDNS — sæt og glem | Kræver DNS API-nøgle på klient |
| Centraliseret administration | ✓ | ✗ |
| Wildcard-kontrol per profil | ✓ | ✗ |
| SAN-låsning per klient | ✓ | ✗ |
| Ordreperiode | 1–3 år | Ingen ordre, 90 dage ad gangen |
| Installationsguider | ✓ Trin-for-trin | Community-dokumentation |
| Debug event-log | ✓ Fuld sporbarhed | ✗ |
| Support | Telefon & e-mail | Community-forum |
ACME-serverdetaljer
- ACME directory-URL
- https://fairssl.dk/acme
- Protokol
- ACME v2 (RFC 8555), ARI (RFC 9773)
- Kontobinding
- EAB (foretrukket) eller en custom URL til appliances uden EAB
- Certifikattyper
- DV, OV, EV (GlobalSign, prævalideret)
- Certificate Authorities
- DigiCert-familien (RapidSSL, Thawte, GeoTrust, DigiCert) og GlobalSign
- Automatiseringsgebyr
- 250 DKK per certifikat/år, oveni certifikatprisen
- Servere per gebyr
- Op til 25 (server nr. 26 udløser et nyt gebyr)
- DNS-validering
- AutoDNS: ingen DNS-nøgler, ingen åbne porte
Kom i gang på 10 minutter
# Installer certbot (Ubuntu/Debian)
sudo apt install certbot
# Anmod om certifikat med FairSSL ACME server
certbot certonly \
--agree-tos \
--email admin@dinvirksomhed.dk \
--preferred-challenges http \
--server https://fairssl.dk/acme \
-d www.dinvirksomhed.dk Certbot opsætter automatisk fornyelse. Intet mere at gøre.
ACME-kompatible certifikater
Disse DV-certifikater understøtter automatisk ACME-udstedelse og fornyelse:
RapidSSL
Standard DV. Udstedelse på minutter.
Thawte SSL123 SAN DV
DV multi-domain. Understøtter SAN-navne og wildcards i kombination.
Thawte SSL123 Wildcard
DV wildcard. Kan også tilføje individuelle SAN-navne.
Ofte stillede spørgsmål om ACME-automatisering
Find svar på de mest almindelige spørgsmål om SSL certifikater og FairSSL.
Klar til at oprette en gratis konto?
Opret en gratis konto og udsted dit første certifikat på under 10 minutter.