SSL-certifikatens maximala livslängd reduceras till 200 dagar från mars 2026. Läs mer →

SSL-automatisering

Automatisera SSL/TLS-certifikat med ACME

FairSSL:s ACME-tjänst ger IT-proffs, konsulter och hosting-leverantörer ett snabbt sätt att automatisera SSL/TLS-certifikathantering. Den är säker, flexibel och fri från begränsningar från gratis utfärdare.

Byggd på ACME v2 (RFC 8555) med stöd för ACME Renewal Information (ARI, RFC 9773). Vår plattform automatiserar livscykelhanteringen, inklusive tidig förnyelse, CA-byte och övervakning av certifikat- och klientstatus.

Kortare SSL-livstid är beslutad

CA/Browser Forum har beslutat om gradvis kortare livstid: 200 dagar (15 mars 2026), 100 dagar (15 mars 2027), 47 dagar (15 mars 2029). Utan automatisering är det en administrativ mardröm. Läs mer →

Viktiga fördelar med FairSSL ACME

Fritt val av CA och produkt

DigiCert (OV), GlobalSign (OV/EV), Thawte (DV, OV), GeoTrust (DV, OV), RapidSSL (DV). Stödjer enkeldomän, wildcard och SAN-certifikat.

Automatiserad domänvalidering

Använd AutoDNS utan att exponera DNS API-nycklar, idealt för interna nätverk och säkra miljöer.

Centraliserad administration

Skapa profiler med produktspecifika inställningar, övervaka certifikatutgång och klientstatus, byt produkter utan att ändra serveruppsättningen.

Säkerhetskontroll

Blockera eller tillåt wildcard-utfärdande och SAN-namnändringar per profil och per ACME-klient. Lås ACME-klienter efter uppsättning.

Höga gränser

Ingen begränsning på antal betalda certifikat, upp till 1 000 dubbletter och 250 SANs. Perfekt för återställning och skalning.

ARI: smart förnyelse

ACME Renewal Information (ARI, RFC 9773) kontrollerar dagligen om certifikat bör förnyas i förtid och låter oss övervaka att varje servers ACME-klient är aktiv och fungerar.

Byggt för tekniker

1

"Set and forget"-validering

Glöm att öppna brandväggar eller hantera tillfälliga tokens. Vi använder permanent DNS CNAME-validering.

  • Dina servrar behöver ingen inkommande internetåtkomst
  • Sätt CNAME en gång, vi hanterar validering automatiskt för evigt
2

Intelligent certifikatåteranvändning

Varför betala för nya certifikat när du har 10 servrar bakom en lastbalanserare?

  • Systemet återanvänder befintliga certifikat över hela din infrastruktur
  • Ytterligare ACME-klienter som använder samma certifikat är inkluderade i ACME-avgiften
3

Inga säljare: bara teknik

Du pratar inte med sälj. Du pratar med utvecklarna som byggde systemet.

  • Inga säljmöten, ingen "kontakta oss för pris", ingen förskottsbetalning
  • Steg-för-steg-guider för Windows (IIS), Linux och Kubernetes

Populära ACME-klienter

Alla ACME-klienter som följer RFC 8555 och stöder EAB fungerar med FairSSL. Här är de klienter vi har testat och kan hjälpa med.

Vår rekommendation: simple-acme för Windows, Lego för Linux och CI/CD. FairSSL sponsrar båda projekten. De har bäst integration med FairSSL ACME-server och stödjer ARI för intelligent förnyelse och övervakning.

Jämförelse med gratis ACME-tjänster

Se skillnaden mellan FairSSL ACME, Let’s Encrypt och ZeroSSL.

Scrolla höger för att se fler leverantörer

Funktion FairSSL Let's Encrypt
Certifikattyper DV, OV DV
Certifikatgiltighet 1–199 dagar 90 dagar (6 dagar annonserat)
Stödjer flera CA:er
ACME-klientövervakning
Utgångsvarningar & rapporter E-postlistor, daglig/veckovis/månadsvis
Certifikat per domän Ingen begränsning 50 per vecka
Dubblerade certifikat 1000 5 per vecka
Namn per certifikat (SANs) 250 100
Wildcards tillåtna ✓ (kräver DNS API-nyckel)
DNS-validering AutoDNS — ställ in och glöm Kräver DNS API-nyckel på klient
Centraliserad administration
Wildcard-kontroll per profil
SAN-låsning per klient
Orderperiod 1–3 år Ingen order, 90 dagar åt gången
Installationsguider ✓ Steg-för-steg Community-dokumentation
Debug-händelselogg ✓ Full spårbarhet
Support Telefon & e-post Community-forum

Transparent prissättning

370 SEK per certifikat

ACME-serviceavgift för upp till 25 servrar som använder certifikatet. Vid användning på fler än 25 servrar tillkommer ytterligare 370 SEK.

  • SAN-ändringar och återutfärdanden är undantagna från avgiften
  • Ytterligare ACME-klienter som använder samma certifikat: gratis
  • Standardpriser för certifikatet gäller därutöver

Kom igång på 10 minuter

# Installera certbot (Ubuntu/Debian)
sudo apt install certbot

# Begär certifikat med FairSSL ACME-server
certbot certonly \
  --agree-tos \
  --email admin@dittforetag.se \
  --preferred-challenges http \
  --server https://fairssl.dk/acme \
  -d www.dittforetag.se

Certbot ställer in automatisk förnyelse. Inget mer att göra.

ACME-kompatibla certifikat

Dessa DV-certifikat stödjer automatisk ACME-utfärdande och förnyelse:

RapidSSL

RapidSSL

DV

Standard DV. Utfärdande på minuter.

från 520 SEK /år Se detaljer →
Thawte

Thawte SSL123 SAN DV

DV

DV multi-domain. Stöder SAN-namn och wildcards i kombination.

från 960 SEK /år Se detaljer →
Thawte

Thawte SSL123 Wildcard

DV

DV wildcard. Kan även lägga till individuella SAN-namn.

från 2 550 SEK 1 640 SEK /år Se detaljer →

Vanliga frågor om ACME-automatisering

Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.

ACME-serviceavgiften är 370 SEK per certifikat och täcker upp till 25 servrar. Vid användning på fler än 25 servrar tillkommer ytterligare 370 SEK. SAN-ändringar och återutfärdanden är undantagna. Ytterligare ACME-klienter som använder samma certifikat är gratis. Därutöver gäller standardpriser för certifikatet.
CA/Browser Forum beslutade 2025 en stegvis minskning: 200 dagar från 15 mars 2026, 100 dagar från 15 mars 2027, 47 dagar från 15 mars 2029. Utan automatisering är det en administrativ mardröm.
Om du redan använder ACME (Certbot, simple-acme, acme.sh) och förnyar automatiskt är du väl förberedd. Om du förnyar manuellt bör du migrera till ACME nu.
Ja. FairSSL ACME stödjer förvaliderade OV-certifikat, något Let's Encrypt erbjuder inte. Första utfärdandet kräver organisationsvalidering, därefter kan förnyelser ske automatiskt.
Ja. cert-manager stödjer ACME med External Account Binding (EAB) och kan konfigureras att peka mot FairSSL ACME-server.
Ingen begränsning på antal betalda certifikat per domän, upp till 1 000 dubbletter och 250 namn (SANs) per certifikat. Vi har höga request rate limits för att förhindra fel och missbruk, men de påverkar inte normal drift. Perfekt för återställning, skalning och större installationer.

Redo att skapa ett gratis konto?

Skapa ett gratis konto och utfärda ditt första certifikat på under 10 minuter.