SSL-automatisering
Automatisera SSL/TLS-certifikat med ACME
FairSSL:s ACME-tjänst ger IT-proffs, konsulter och hosting-leverantörer ett snabbt sätt att automatisera SSL/TLS-certifikathantering. Den är säker, flexibel och fri från begränsningar från gratis utfärdare.
Byggd på ACME v2 (RFC 8555) med stöd för ACME Renewal Information (ARI, RFC 9773). Vår plattform automatiserar livscykelhanteringen, inklusive tidig förnyelse, CA-byte och övervakning av certifikat- och klientstatus.
Kortare SSL-livstid är beslutad
CA/Browser Forum har beslutat om gradvis kortare livstid: 200 dagar (15 mars 2026), 100 dagar (15 mars 2027), 47 dagar (15 mars 2029). Utan automatisering är det en administrativ mardröm. Läs mer →
Viktiga fördelar med FairSSL ACME
Fritt val av CA och produkt
DigiCert (OV), GlobalSign (OV/EV), Thawte (DV, OV), GeoTrust (DV, OV), RapidSSL (DV). Stödjer enkeldomän, wildcard och SAN-certifikat.
Automatiserad domänvalidering
Använd AutoDNS utan att exponera DNS API-nycklar, idealt för interna nätverk och säkra miljöer.
Centraliserad administration
Skapa profiler med produktspecifika inställningar, övervaka certifikatutgång och klientstatus, byt produkter utan att ändra serveruppsättningen.
Säkerhetskontroll
Blockera eller tillåt wildcard-utfärdande och SAN-namnändringar per profil och per ACME-klient. Lås ACME-klienter efter uppsättning.
Höga gränser
Ingen begränsning på antal betalda certifikat, upp till 1 000 dubbletter och 250 SANs. Perfekt för återställning och skalning.
ARI: smart förnyelse
ACME Renewal Information (ARI, RFC 9773) kontrollerar dagligen om certifikat bör förnyas i förtid och låter oss övervaka att varje servers ACME-klient är aktiv och fungerar.
Byggt för tekniker
"Set and forget"-validering
Glöm att öppna brandväggar eller hantera tillfälliga tokens. Vi använder permanent DNS CNAME-validering.
- Dina servrar behöver ingen inkommande internetåtkomst
- Sätt CNAME en gång, vi hanterar validering automatiskt för evigt
Intelligent certifikatåteranvändning
Varför betala för nya certifikat när du har 10 servrar bakom en lastbalanserare?
- Systemet återanvänder befintliga certifikat över hela din infrastruktur
- Ytterligare ACME-klienter som använder samma certifikat är inkluderade i ACME-avgiften
Inga säljare: bara teknik
Du pratar inte med sälj. Du pratar med utvecklarna som byggde systemet.
- Inga säljmöten, ingen "kontakta oss för pris", ingen förskottsbetalning
- Steg-för-steg-guider för Windows (IIS), Linux och Kubernetes
Populära ACME-klienter
Alla ACME-klienter som följer RFC 8555 och stöder EAB fungerar med FairSSL. Här är de klienter vi har testat och kan hjälpa med.
Windows
IIS, Exchange, RDP, SQL Server, ADFS
simple-acme, Certify The Web, Posh-ACMELinux
Apache, Nginx, HAProxy, Docker, Kubernetes
Lego, Certbot, acme.sh, CaddyNätverksutrustning
F5, Palo Alto, NetScaler, Fortinet, pfSense
FortiGate, NetScaler, F5, KEMP, KubernetesCloud
Azure, AWS, Kubernetes cert-manager
Key Vault Acmebot, cert-managerVår rekommendation: simple-acme för Windows, Lego för Linux och CI/CD. FairSSL sponsrar båda projekten. De har bäst integration med FairSSL ACME-server och stödjer ARI för intelligent förnyelse och övervakning.
Jämförelse med gratis ACME-tjänster
Se skillnaden mellan FairSSL ACME, Let’s Encrypt och ZeroSSL.
Scrolla höger för att se fler leverantörer
| Funktion | FairSSL | Let's Encrypt |
|---|---|---|
| Certifikattyper | DV, OV | DV |
| Certifikatgiltighet | 1–199 dagar | 90 dagar (6 dagar annonserat) |
| Stödjer flera CA:er | ✓ | ✗ |
| ACME-klientövervakning | ✓ | ✗ |
| Utgångsvarningar & rapporter | E-postlistor, daglig/veckovis/månadsvis | ✗ |
| Certifikat per domän | Ingen begränsning | 50 per vecka |
| Dubblerade certifikat | 1000 | 5 per vecka |
| Namn per certifikat (SANs) | 250 | 100 |
| Wildcards tillåtna | ✓ | ✓ (kräver DNS API-nyckel) |
| DNS-validering | AutoDNS — ställ in och glöm | Kräver DNS API-nyckel på klient |
| Centraliserad administration | ✓ | ✗ |
| Wildcard-kontroll per profil | ✓ | ✗ |
| SAN-låsning per klient | ✓ | ✗ |
| Orderperiod | 1–3 år | Ingen order, 90 dagar åt gången |
| Installationsguider | ✓ Steg-för-steg | Community-dokumentation |
| Debug-händelselogg | ✓ Full spårbarhet | ✗ |
| Support | Telefon & e-post | Community-forum |
Transparent prissättning
ACME-serviceavgift för upp till 25 servrar som använder certifikatet. Vid användning på fler än 25 servrar tillkommer ytterligare 370 SEK.
- SAN-ändringar och återutfärdanden är undantagna från avgiften
- Ytterligare ACME-klienter som använder samma certifikat: gratis
- Standardpriser för certifikatet gäller därutöver
Kom igång på 10 minuter
# Installera certbot (Ubuntu/Debian)
sudo apt install certbot
# Begär certifikat med FairSSL ACME-server
certbot certonly \
--agree-tos \
--email admin@dittforetag.se \
--preferred-challenges http \
--server https://fairssl.dk/acme \
-d www.dittforetag.se Certbot ställer in automatisk förnyelse. Inget mer att göra.
ACME-kompatibla certifikat
Dessa DV-certifikat stödjer automatisk ACME-utfärdande och förnyelse:
RapidSSL
Standard DV. Utfärdande på minuter.
Thawte SSL123 SAN DV
DV multi-domain. Stöder SAN-namn och wildcards i kombination.
Thawte SSL123 Wildcard
DV wildcard. Kan även lägga till individuella SAN-namn.
Vanliga frågor om ACME-automatisering
Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.
Redo att skapa ett gratis konto?
Skapa ett gratis konto och utfärda ditt första certifikat på under 10 minuter.