SSL-certifikaternes maksimale levetid reduceres til 200 dage fra marts 2026. Læs mere →

SSL Automatisering

Automatiser SSL/TLS-certifikater med ACME

FairSSL's ACME-tjeneste giver IT-professionelle, konsulenter og hostingudbydere en hurtig måde at automatisere SSL/TLS-certifikathåndtering. Den er sikker, fleksibel og fri for begrænsninger fra gratis certifikatudstedere.

Bygget på ACME v2 (RFC 8555) med ACME Renewal Information (ARI, RFC 9773) understøttelse. Vores platform automatiserer håndteringen af certifikaters livscyklus, inklusive tidlig fornyelse, skift til anden CA og overvågning af både certifikat- og klientstatus.

Kortere SSL-levetid er vedtaget

CA/Browser Forum har vedtaget gradvis kortere levetid: 200 dage (15. marts 2026), 100 dage (15. marts 2027), 47 dage (15. marts 2029). Uden automatisering er det et administrativt mareridt. Læs mere →

Prisen er fast, genudstedelserne er inkluderet

Automatiseringsgebyret er 250 DKK per certifikat per år og lægges oveni certifikatprisen. Ét gebyr dækker op til 25 servere, og prisen er den samme, uanset hvor ofte certifikatet genudstedes. Se priser →

Vigtige fordele ved FairSSL ACME

Frit valg af CA og produkt

DigiCert (OV), GlobalSign (OV/EV), Thawte (DV, OV), GeoTrust (DV, OV), RapidSSL (DV). Understøtter enkelt-domæne, wildcard og SAN-certifikater.

Automatiseret domænevalidering

Brug AutoDNS uden at eksponere DNS API-nøgler, ideelt til interne netværk og sikre miljøer.

Centraliseret administration

Opret profiler med produktspecifikke indstillinger, overvåg certifikatudløb og klientstatus, skift produkter uden at ændre serveropsætning.

Sikkerhedskontrol

Bloker eller tillad wildcard-udstedelse og SAN-navneændringer per profil og per ACME-klient. Lås ACME-klienter ned efter opsætning.

Høje grænser

Ingen begrænsning på antal betalte certifikater, op til 1.000 dubletter og 250 SANs. Perfekt til gendannelse og skalering.

ARI: smart fornyelse

ACME Renewal Information (ARI, RFC 9773) kontrollerer dagligt om certifikater bør fornyes tidligt og lader os overvåge at hver servers ACME-klient er aktiv og fungerer.

Gennemsigtig prissætning

250 DKK per certifikat

ACME-servicegebyr for op til 25 servere der bruger certifikatet. Ved brug på mere end 25 servere tilkommer yderligere 250 DKK.

  • SAN-ændringer og genudstedelser er undtaget fra gebyret
  • Yderligere ACME-klienter der bruger samme certifikat: gratis
  • Standard certifikatpriser gælder derudover

Certifikat-genbrug: Et certifikat, mange servere

Har du det samme domæne kørende på flere servere, f.eks. bag en load balancer, i et cluster eller med en staging/production-opsætning? Så skal du ikke købe et certifikat per server.

Med FairSSL ACME forvaltes certifikatet centralt. Når det fornyes, distribuerer din ACME klient det automatisk til alle servere der bruger det. Du betaler for certifikatet, ikke for antallet af installationer.

Scenarie Konkurrenter FairSSL
1 SAN-certifikat (www, api, mail), 5 servere 5 licenser 1 certifikat
1 SAN-certifikat, 20 servere bag load balancer 20 licenser 1 certifikat
1 wildcard, 100 servere 100 licenser 1 certifikat

Vi sælger certifikater, ikke licenser per server. Et certifikat dækker alle de servere det er installeret på. Bruger I FairSSL ACME, dækker automatiseringsgebyret op til 25 servere per certifikat; server nr. 26 udløser endnu et gebyr.

Regneeksempel: 30 servere, 10 certifikater

En virksomhed med 30 servere fordelt på 10 certifikater betaler for 10 certifikater plus 10 ACME-gebyrer, i alt cirka 6.000 DKK om året. Der er ingen licenser per server, og prisen stiger ikke, når certifikaterne skal fornys oftere.

Sikkerhed uden DNS-nøgler på dine servere

Mange automatiseringsværktøjer kræver en DNS API-nøgle på hver server for at kunne udstede certifikater. Lækker den nøgle, kan en angriber ændre din DNS. Med FairSSL AutoDNS ligger valideringen hos os: dine servere skal hverken have DNS-nøgler eller åbne porte.

Vi anbefaler certifikater med navngivne hosts (SAN) frem for wildcards, og du kan håndhæve det: lås hver ACME-klient til bestemte navne og bloker wildcard-udstedelse per profil.

Bygget til teknikere

1

"Set and forget" validering

Glem at åbne firewalls eller håndtere midlertidige tokens. Vi bruger permanent DNS CNAME-validering.

  • Dine servere behøver ingen indgående internetadgang
  • Sæt CNAME én gang, vi håndterer validering automatisk for evigt
2

Intelligent certifikatgenbrug

Hvorfor betale for nye certifikater, fordi du har 10 servere bag en load balancer?

  • Systemet genbruger eksisterende certifikater på tværs af din infrastruktur
  • Yderligere ACME-klienter der bruger det samme certifikat er inkluderet i ACME-gebyret
3

Ingen sælgere: kun teknik

Du taler ikke med salg. Du taler med udviklerne der byggede systemet.

  • Ingen salgsmøder, ingen "kontakt os for pris", ingen forudbetaling
  • Trin-for-trin vejledninger til Windows (IIS), Linux og Kubernetes

Populære ACME-klienter

Enhver ACME-klient der følger RFC 8555 og understøtter EAB virker med FairSSL. Her er de klienter vi har testet og kan hjælpe med.

Vores anbefaling: simple-acme til Windows, Lego til Linux og CI/CD. FairSSL sponsorerer begge projekter. De har den bedste integration med FairSSL ACME-server og understøtter ARI til intelligent fornyelse og overvågning.

Sammenligning med gratis ACME-tjenester

Se forskellen på FairSSL ACME, Let’s Encrypt og ZeroSSL.

Rul til højre for at se flere udbydere

Funktion FairSSL Let's Encrypt
Certifikattyper DV, OV, EV (GlobalSign, prævalideret) DV
Certifikatgyldighed 1–199 dage 90 dage (6 dage annonceret)
Understøtter flere CA'er
ACME-klientovervågning
Udløbsadvarsler & rapporter E-maillister, daglig/ugentlig/månedlig
Certifikater pr. domæne Ingen begrænsning 50 pr. uge
Dublerede certifikater 1000 5 pr. uge
Navne pr. certifikat (SANs) 250 100
Wildcards tilladt ✓ (kræver DNS API-nøgle)
DNS-validering AutoDNS — sæt og glem Kræver DNS API-nøgle på klient
Centraliseret administration
Wildcard-kontrol per profil
SAN-låsning per klient
Ordreperiode 1–3 år Ingen ordre, 90 dage ad gangen
Installationsguider ✓ Trin-for-trin Community-dokumentation
Debug event-log ✓ Fuld sporbarhed
Support Telefon & e-mail Community-forum

ACME-serverdetaljer

ACME directory-URL
https://fairssl.dk/acme
Protokol
ACME v2 (RFC 8555), ARI (RFC 9773)
Kontobinding
EAB (foretrukket) eller en custom URL til appliances uden EAB
Certifikattyper
DV, OV, EV (GlobalSign, prævalideret)
Certificate Authorities
DigiCert-familien (RapidSSL, Thawte, GeoTrust, DigiCert) og GlobalSign
Automatiseringsgebyr
250 DKK per certifikat/år, oveni certifikatprisen
Servere per gebyr
Op til 25 (server nr. 26 udløser et nyt gebyr)
DNS-validering
AutoDNS: ingen DNS-nøgler, ingen åbne porte

Kom i gang på 10 minutter

# Installer certbot (Ubuntu/Debian)
sudo apt install certbot

# Anmod om certifikat med FairSSL ACME server
certbot certonly \
  --agree-tos \
  --email admin@dinvirksomhed.dk \
  --preferred-challenges http \
  --server https://fairssl.dk/acme \
  -d www.dinvirksomhed.dk

Certbot opsætter automatisk fornyelse. Intet mere at gøre.

ACME-kompatible certifikater

Disse DV-certifikater understøtter automatisk ACME-udstedelse og fornyelse:

RapidSSL

RapidSSL

DV

Standard DV. Udstedelse på minutter.

fra 350 DKK /år Se detaljer →
Thawte

Thawte SSL123 SAN DV

DV

DV multi-domain. Understøtter SAN-navne og wildcards i kombination.

fra 650 DKK /år Se detaljer →
Thawte

Thawte SSL123 Wildcard

DV

DV wildcard. Kan også tilføje individuelle SAN-navne.

fra 1.710 DKK 1.100 DKK /år Se detaljer →

Ofte stillede spørgsmål om ACME-automatisering

Find svar på de mest almindelige spørgsmål om SSL certifikater og FairSSL.

ACME-servicegebyret er 250 DKK per certifikat per år og dækker op til 25 servere. Ved brug på mere end 25 servere tilkommer yderligere 250 DKK. SAN-ændringer og genudstedelser er undtaget. Yderligere ACME-klienter der bruger det samme certifikat er gratis. Derudover gælder standardpriser for certifikatet.
CA/Browser Forum vedtog i 2025 en gradvis reduktion: 200 dage fra 15. marts 2026, 100 dage fra 15. marts 2027, 47 dage fra 15. marts 2029. Uden automatisering er det et administrativt mareridt.
Nej. Du betaler for en ordreperiode, typisk 1 år, og prisen er den samme, uanset hvor mange gange certifikatet teknisk genudstedes i perioden. Fra marts 2026 skal certifikater fornys oftere, men alle genudstedelser er inkluderet i prisen. Med FairSSL ACME sker fornyelsen automatisk.
Hvis du allerede bruger ACME (Certbot, simple-acme, acme.sh) og fornyr automatisk, er du godt stillet. Hvis du fornyer manuelt, bør du migrere til ACME nu.
Ja. FairSSL ACME understøtter prævaliderede OV-certifikater, noget Let's Encrypt ikke tilbyder. Første udstedelse kræver organisationsvalidering, derefter kan fornyelser ske automatisk.
Ja. cert-manager understøtter ACME med External Account Binding (EAB) og kan konfigureres til at pege på FairSSL ACME-server.
Ingen begrænsning på antal betalte certifikater per domæne, op til 1.000 dubletter og 250 navne (SANs) per certifikat. Vi har høje request rate limits for at forhindre fejl og misbrug, men de påvirker ikke normal drift. Perfekt til gendannelse, skalering og større installationer.

Klar til at oprette en gratis konto?

Opret en gratis konto og udsted dit første certifikat på under 10 minutter.