SSL-automatisering
Automatisera SSL/TLS-certifikat med ACME
FairSSL:s ACME-tjänst ger IT-proffs, konsulter och hosting-leverantörer ett snabbt sätt att automatisera SSL/TLS-certifikathantering. Den är säker, flexibel och fri från begränsningar från gratis utfärdare.
Byggd på ACME v2 (RFC 8555) med stöd för ACME Renewal Information (ARI, RFC 9773). Vår plattform automatiserar livscykelhanteringen, inklusive tidig förnyelse, CA-byte och övervakning av certifikat- och klientstatus.
Kortare SSL-livstid är beslutad
CA/Browser Forum har beslutat om gradvis kortare livstid: 200 dagar (15 mars 2026), 100 dagar (15 mars 2027), 47 dagar (15 mars 2029). Utan automatisering är det en administrativ mardröm. Läs mer →
Priset är fast, återutfärdandena ingår
Automatiseringsavgiften är 370 SEK per certifikat per år och läggs till utöver certifikatpriset. En avgift täcker upp till 25 servrar, och priset är detsamma oavsett hur ofta certifikatet återutfärdas. Se priser →
Viktiga fördelar med FairSSL ACME
Fritt val av CA och produkt
DigiCert (OV), GlobalSign (OV/EV), Thawte (DV, OV), GeoTrust (DV, OV), RapidSSL (DV). Stödjer enkeldomän, wildcard och SAN-certifikat.
Automatiserad domänvalidering
Använd AutoDNS utan att exponera DNS API-nycklar, idealt för interna nätverk och säkra miljöer.
Centraliserad administration
Skapa profiler med produktspecifika inställningar, övervaka certifikatutgång och klientstatus, byt produkter utan att ändra serveruppsättningen.
Säkerhetskontroll
Blockera eller tillåt wildcard-utfärdande och SAN-namnändringar per profil och per ACME-klient. Lås ACME-klienter efter uppsättning.
Höga gränser
Ingen begränsning på antal betalda certifikat, upp till 1 000 dubbletter och 250 SANs. Perfekt för återställning och skalning.
ARI: smart förnyelse
ACME Renewal Information (ARI, RFC 9773) kontrollerar dagligen om certifikat bör förnyas i förtid och låter oss övervaka att varje servers ACME-klient är aktiv och fungerar.
Direkt utfärdande med en DNS-post
Skapa en permanent DNS-post, så valideras och utfärdas beställningar på DigiCert-varumärkena direkt, både i portalen och via ACME-lösningen. Inga tokens per beställning. Erbjuds kunder med eget DigiCert-konto och för OV/EV med egen organisation.
Transparent prissättning
ACME-serviceavgiften betalas per huvudcertifikat och år. En avgift täcker upp till 25 servrar som använder certifikatet, och varje server får sitt eget återutfärdade certifikat utan extra kostnad.
- SAN-ändringar och återutfärdanden är undantagna från avgiften
- Ytterligare ACME-klienter som använder samma certifikat: gratis
- Standardpriser för certifikatet gäller därutöver
Certifikatåteranvändning: Ett certifikat, många servrar
Har du samma domän körandes på flera servrar, t.ex. bakom en lastbalanserare, i ett kluster eller med en staging/production-miljö? Då behöver du inte köpa ett certifikat per server.
Med FairSSL ACME hanteras certifikatet centralt. När det förnyas distribuerar din ACME-klient det automatiskt till alla servrar som använder det. Du betalar för certifikatet, inte för antalet installationer.
| Scenario | Konkurrenter | FairSSL |
|---|---|---|
| 1 SAN-certifikat (www, api, mail), 5 servrar | 5 licenser | 1 certifikat |
| 1 SAN-certifikat, 20 servrar bakom load balancer | 20 licenser | 1 certifikat |
| 1 wildcard, 100 servrar | 100 licenser | 1 certifikat |
Vi säljer certifikat, inte licenser per server. Ett certifikat täcker alla servrar det är installerat på. Med FairSSL ACME betalas avgiften per huvudcertifikat, och en avgift täcker upp till 25 servrar.
Räkneexempel: 30 servrar, 10 certifikat
Ett företag med 30 servrar fördelade på 10 certifikat betalar för 10 certifikat plus 10 ACME-avgifter, totalt cirka 8 900 SEK om året. Det finns inga licenser per server, och priset stiger inte när certifikaten måste förnyas oftare.
Säkerhet utan DNS-nycklar på dina servrar
Många automatiseringsverktyg kräver en DNS API-nyckel på varje server för att kunna utfärda certifikat. Läcker den nyckeln kan en angripare ändra din DNS. Med FairSSL AutoDNS ligger valideringen hos oss: dina servrar behöver varken DNS-nycklar eller öppna portar.
Vi rekommenderar certifikat med namngivna värdar (SAN) framför wildcards, och du kan tvinga fram det: lås varje ACME-klient till bestämda namn och blockera wildcard-utfärdande per profil.
Byggt för tekniker
"Set and forget"-validering
Glöm att öppna brandväggar eller hantera tillfälliga tokens. Vi använder permanent DNS CNAME-validering.
- Dina servrar behöver ingen inkommande internetåtkomst
- Sätt CNAME en gång, vi hanterar validering automatiskt för evigt
Intelligent certifikatåteranvändning
Varför betala för nya certifikat när du har 10 servrar bakom en lastbalanserare?
- Systemet återanvänder befintliga certifikat över hela din infrastruktur
- Ytterligare ACME-klienter som använder samma certifikat är inkluderade i ACME-avgiften
Inga säljare: bara teknik
Du pratar inte med sälj. Du pratar med utvecklarna som byggde systemet.
- Inga säljmöten, ingen "kontakta oss för pris", ingen förskottsbetalning
- Steg-för-steg-guider för Windows (IIS), Linux och Kubernetes
Populära ACME-klienter
Alla ACME-klienter som följer RFC 8555 och stöder EAB fungerar med FairSSL. Här är de klienter vi har testat och kan hjälpa med.
Windows
IIS, Exchange, RDP, SQL Server, ADFS
simple-acme, Certify The Web, Posh-ACMELinux
Apache, Nginx, HAProxy, Docker, Kubernetes
Lego, Certbot, acme.sh, CaddyNätverksutrustning
F5, Palo Alto, NetScaler, Fortinet, pfSense
FortiGate, NetScaler, F5, KEMP, KubernetesCloud
Azure, AWS, Kubernetes cert-manager
Key Vault Acmebot, cert-managerVår rekommendation: simple-acme för Windows, Lego för Linux och CI/CD. FairSSL sponsrar båda projekten. De har bäst integration med FairSSL ACME-server och stödjer ARI för intelligent förnyelse och övervakning.
Jämförelse med gratis ACME-tjänster
Se skillnaden mellan FairSSL ACME, Let’s Encrypt och ZeroSSL.
Scrolla höger för att se fler leverantörer
| Funktion | FairSSL | Let's Encrypt |
|---|---|---|
| Certifikattyper | DV, OV, EV (GlobalSign, förvaliderad) | DV |
| Certifikatgiltighet | 1–199 dagar | 90 dagar (6 dagar annonserat) |
| Permanent DNS-validering (DNS-PERSIST-01) | ✓ En post, utfärdande direkt (eget DigiCert-konto eller OV/EV) | Annonserat, endast i staging |
| Stödjer flera CA:er | ✓ | ✗ |
| ACME-klientövervakning | ✓ | ✗ |
| Utgångsvarningar & rapporter | E-postlistor, daglig/veckovis/månadsvis | ✗ |
| Certifikat per domän | Ingen begränsning | 50 per vecka |
| Dubblerade certifikat | 1000 | 5 per vecka |
| Namn per certifikat (SANs) | 250 | 100 |
| Wildcards tillåtna | ✓ | ✓ (kräver DNS API-nyckel) |
| DNS-validering | AutoDNS — ställ in och glöm | Kräver DNS API-nyckel på klient |
| Centraliserad administration | ✓ | ✗ |
| Wildcard-kontroll per profil | ✓ | ✗ |
| SAN-låsning per klient | ✓ | ✗ |
| Orderperiod | 1–3 år | Ingen order, 90 dagar åt gången |
| Installationsguider | ✓ Steg-för-steg | Community-dokumentation |
| Debug-händelselogg | ✓ Full spårbarhet | ✗ |
| Support | Telefon & e-post | Community-forum |
ACME-serverdetaljer
- ACME directory-URL
- https://fairssl.dk/acme
- Protokoll
- ACME v2 (RFC 8555), ARI (RFC 9773)
- Kontobindning
- EAB (föredraget) eller en custom URL för appliances utan EAB
- Certifikattyper
- DV, OV, EV (GlobalSign, förvaliderad)
- Certificate Authorities
- DigiCert-familjen (RapidSSL, Thawte, GeoTrust, DigiCert) och GlobalSign
- Automatiseringsavgift
- 370 SEK per certifikat/år, utöver certifikatpriset
- Avgiftens enhet
- Per huvudcertifikat och år. Upp till 25 servrar som använder certifikatet ingår
- DNS-validering
- AutoDNS: inga DNS-nycklar, inga öppna portar
- Permanent domänvalidering
- DNS-PERSIST-01 (CA/Browser Forum), DigiCert-varumärken
Kom igång på 10 minuter
# Installera certbot (Ubuntu/Debian)
sudo apt install certbot
# Begär certifikat med FairSSL ACME-server
certbot certonly \
--agree-tos \
--email admin@dittforetag.se \
--preferred-challenges http \
--server https://fairssl.dk/acme \
-d www.dittforetag.se Certbot ställer in automatisk förnyelse. Inget mer att göra.
ACME-kompatibla certifikat
Dessa DV-certifikat stödjer automatisk ACME-utfärdande och förnyelse:
Vanliga frågor om ACME-automatisering
Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.
Redo att skapa ett gratis konto?
Skapa ett gratis konto och utfärda ditt första certifikat på under 10 minuter.